Kritik ÖNEM — Güvenlik Açığı

Web GUI'de kimlik doğrulama için kullanılan JWT statik anahtarla imzalanmış

CVSSv3 Skoru: 9.6 FortiMonitorOnSight web portalinde Kaynak Koda Hassas Bilgi Dahil Etme zafiyeti, uzaktan kimlik doğrulanmamış bir saldırganın sahte veya yeniden kullanılmış JWT ile kimlik doğrulamayı atlamasına izin verebilir. Güncellendi: 2026-09-08 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
9.6/10
Advisory
FG-IR-26-170
Yayın Tarihi
08 Eylül 2026
Okunma
45
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Skoru: 9.6 FortiMonitorOnSight web portalinde Kaynak Koda Hassas Bilgi Dahil Etme zafiyeti, uzaktan kimlik doğrulanmamış bir saldırganın sahte veya yeniden kullanılmış JWT ile kimlik doğrulamayı atlamasına izin verebilir. Güncellendi: 2026-09-08 00:00:00

Kaynak

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →