CVE-2020-12812

KEV
🔴 Łataj teraz

Błąd uwierzytelniania w SSL VPN FortiOS pozwala na logowanie bez drugiego czynnika autoryzacji.

CVSS
9.8
EPSS
49.3%
Exploit
weaponized
Vendor
fortinet
Opis źródłowy (NVD)

An improper authentication vulnerability in SSL VPN in FortiOS 6.4.0, 6.2.0 to 6.2.3, 6.0.9 and below may result in a user being able to log in successfully without being prompted for the second factor of authentication (FortiToken) if they changed the case of their username.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)49.3%
Opublikowano (NVD)2020-07-24 23:15:12 UTC
Ostatnia modyfikacja (NVD)2026-08-12 05:17:29 UTC
Referencje