CVE-2026-39810

MEDIUM CVSS 3.1: 6,0 EPSS 0.01%
Обновлено 17 апреля 2026
Fortinet
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-321
Поставщик Fortinet
Публичный эксплойт Нет

Использование жестко запрограммированной уязвимости криптографического ключа в Fortinet FortiClientEMS версий 7.4.0–7.4.5 может позволить злоумышленнику раскрыть информацию посредством расшифровки дампа базы данных.

Показать оригинальное описание (EN)

A use of hard-coded cryptographic key vulnerability in Fortinet FortiClientEMS 7.4.0 through 7.4.5 may allow attacker to information disclosure via decrypting database dump.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)