CVE-2019-6693

MEDIUM CVSS 3.1: 6,5 EPSS 71.3% ACTIVE EXPLOIT
Обновлено 24 октября 2025
Fortinet

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 16 июля 2025

Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии 6.0.0 — 6.0.6
Тип уязвимости CWE-798 (Hardcoded Credentials (Жестко заданные учетные данные))
Поставщик Fortinet
Публичный эксплойт Да

Использование жестко запрограммированного криптографического ключа для шифрования конфиденциальных данных в файле резервной копии конфигурации FortiOS может позволить злоумышленнику, имеющему доступ к файлу резервной копии, расшифровать конфиденциальные данные, зная жестко запрограммированный ключ. Вышеупомянутые конфиденциальные данные включают пароли пользователей (кроме пароля администратора), парольные фразы личных ключей и пароль высокой доступности (если он установлен).

Показать оригинальное описание (EN)

Use of a hard-coded cryptographic key to cipher sensitive data in FortiOS configuration backup file may allow an attacker with access to the backup file to decipher the sensitive data, via knowledge of the hard-coded key. The aforementioned sensitive data includes users' passwords (except the administrator's password), private keys' passphrases and High Availability password (when set).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

fortinet:fortios

Затронутые конфигурации ПО 3

Конфигурация От (включительно) До (исключительно)
Fortinet Fortios
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
<= 5.6.10
Fortinet Fortios
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
6.0.0 <= 6.0.6
Fortinet Fortios
cpe:2.3:o:fortinet:fortios:6.2.0:*:*:*:*:*:*:*