CVE-2026-26035
Una vulnerabilità di autenticazione impropria [CWE-287] in Fortinet FortiWeb dalla 8.0.0 alla 8.0.2, FortiWeb dalla 7.6.0 alla 7.6.6, FortiWeb dalla 7.4.0 alla 7.4.11, FortiWeb dalla 7.2.0 alla 7.2.12, FortiWeb dalla 7.0.0 alla 7.0.12 potrebbe consentire a un attaccante remoto non autenticato di effettuare l'accesso alla GUI/CLI Fortiweb con un nome utente e una password casuali
Punteggio CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-287
Vendorfortinet
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| fortinet | fortiweb | < 7.2.13 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
