Kritik ÖNEM — Güvenlik Açığı

FortiPAM Sunucusunun Hatalı Kimlik Doğrulaması

CVSSv3 Skoru: 9.1 Fortinet Privileged Access Agent Chrome Extension içinde hatalı bir kimlik doğrulama zafiyeti, bir uzaktan kimliği doğrulanmamış saldırganın kullanıcının tarayıcı trafiğini saldırganın kontrolündeki sunucular aracılığıyla yönlendirmesine izin verebilir; bu durum kullanıcı kötü amaçlı bir web sitesini ziyaret ederse gerçekleşebilir. Revize edildi: 2026-09-08 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
9.1/10
Advisory
FG-IR-26-168
Yayın Tarihi
08 Eylül 2026
Okunma
33
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Skoru: 9.1 Fortinet Privileged Access Agent Chrome Extension içinde hatalı bir kimlik doğrulama zafiyeti, bir uzaktan kimliği doğrulanmamış saldırganın kullanıcının tarayıcı trafiğini saldırganın kontrolündeki sunucular aracılığıyla yönlendirmesine izin verebilir. Revize edildi: 2026-09-08 00:00:00

Kaynak

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →