← volver
CVE-2021-26091

CVE-2021-26091

CVSS 6.9 MEDIUMEPSS 0.3%CWE-338
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.9EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
24 mar 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A use of a cryptographically weak pseudo-random number generator vulnerability in the authenticator of the Identity Based Encryption service of FortiMail 6.4.0 through 6.4.4, and 6.2.0 through 6.2.7 may allow an unauthenticated attacker to infer parts of users authentication tokens and reset their credentials.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:U/RC:C
Productos afectados
Fortinet · FortiMail

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →