Ad

CVE-2026-26035

CRITICAL CVSS 3.1: 9,8 EPSS 0.51%
Обновлено 13 августа 2026
Fortinet
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Fortinet
Публичный эксплойт Нет

Уязвимость неправильной аутентификации [CWE-287] в Fortinet FortiWeb 8.0.0–8.0.2, FortiWeb 7.6.0–7.6.6, FortiWeb 7.4.0–7.4.11, FortiWeb 7.2.0–7.2.12, FortiWeb 7.0.0–7.0.12 может позволить удаленное злоумышленник, не прошедший проверку подлинности, может войти в графический интерфейс/интерфейс командной строки Fortiweb со случайным именем пользователя и паролем.

Показать оригинальное описание (EN)

An Improper Authentication vulnerability [CWE-287] vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0 through 7.6.6, FortiWeb 7.4.0 through 7.4.11, FortiWeb 7.2.0 through 7.2.12, FortiWeb 7.0.0 through 7.0.12 may allow a remote unauthenticated attacker to login into the Fortiweb GUI/CLI with a random username and password

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1