CVE-2026-26035
Eine Schwachstelle durch unsachgemäße Authentifizierung [CWE-287] in Fortinet FortiWeb 8.0.0 bis 8.0.2, FortiWeb 7.6.0 bis 7.6.6, FortiWeb 7.4.0 bis 7.4.11, FortiWeb 7.2.0 bis 7.2.12, FortiWeb 7.0.0 bis 7.0.12 kann einem entfernten nicht authentifizierten Angreifer ermöglichen, sich mit einem zufälligen Benutzernamen und Passwort bei der Fortiweb GUI/CLI anzumelden
CVSS-Score9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-287
Herstellerfortinet
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| fortinet | fortiweb | < 7.2.13 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
