Una trasmissione in chiaro della vulnerabilità informazioni sensibili in Fortinet FortiManager 5.2.0 tramite 5.2.7, 5.4.0 e 5.4.1 può consentire a un utente non autenticato in un uomo nella posizione centrale per recuperare la password di amministratore tramite intercettare le risposte REST API JSON. |
http://www.securityfocus.com/bid/108079 https://fortiguard.com/advisory/FG-IR-18-051 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1360 |
Vulnerabilità: CVE-2018-1360
