Retour à la recherche

CVE-2014-0351

MEDIUM
5.4NVD

The FortiManager protocol service in Fortinet FortiOS before 4.3.16 and 5.x before 5.0.8 on FortiGate devices does not prevent use of anonymous ciphersuites, which makes it easier for man-in-the-middle attackers to obtain sensitive information or interfere with communications by modifying the client-server data stream.

Score CVSS v2.0

5.4
/ 10.0
MEDIUM
AV:A/AC:M/Au:N/C:P/I:P/A:P

Informations

Publié
10 sept. 2014
Mis à jour
12 avr. 2025
Statut
Deferred
Source
cret@cert.org

Produits affectés

Versions : 4.3.15, 4.3.10, 4.3.12, 4.3.13, 4.3.14

Faiblesses (CWE)

CWE-310

CVEs similaires

Autres vulnérabilités de type CWE-310

Loading…

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance