« Volver al listado

CVE-2021-41028

Estado: ModificadaAlta (7.5)—

A combination of a use of hard-coded cryptographic key vulnerability [CWE-321] in FortiClientEMS 7.0.1 and below, 6.4.6 and below and an improper certificate validation vulnerability [CWE-297] in FortiClientWindows, FortiClientLinux and FortiClientMac 7.0.1 and below, 6.4.6 and below may allow an unauthenticated and network adjacent attacker to perform a man-in-the-middle attack between the EMS and the FCT via the telemetry protocol.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-41028",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2021-41028",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-10-23T13:57:24.536074Z"
        }
      }
    ],
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5.4,
          "accessVector": "ADJACENT_NETWORK",
          "vectorString": "AV:A/AC:M/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 5.5,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@fortinet.com",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 8.2,
          "attackVector": "ADJACENT_NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 6,
        "exploitabilityScore": 1.6
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "ADJACENT_NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.6
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@fortinet.com",
      "affectedData": [
        {
          "vendor": "Fortinet",
          "product": "Fortinet FortiClientEMS, FortiClientWindows, FortiClientLinux, FortiClientMac",
          "versions": [
            {
              "status": "affected",
              "version": "FortiClientEMS 7.0.1 and below,  6.4.6 and below, FortiClientWindows, FortiClientLinux, FortiClientMac 7.0.1 and below,  6.4.6 and below."
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-12-16T19:15:08.130",
  "references": [
    {
      "url": "https://fortiguard.com/advisory/FG-IR-21-075",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@fortinet.com"
    },
    {
      "url": "https://fortiguard.com/advisory/FG-IR-21-075",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-295"
        },
        {
          "lang": "en",
          "value": "CWE-798"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A combination of a use of hard-coded cryptographic key vulnerability [CWE-321] in FortiClientEMS 7.0.1 and below, 6.4.6 and below and an improper certificate validation vulnerability [CWE-297] in FortiClientWindows, FortiClientLinux and FortiClientMac 7.0.1 and below, 6.4.6 and below may allow an unauthenticated and network adjacent attacker to perform a man-in-the-middle attack between the EMS and the FCT via the telemetry protocol."
    },
    {
      "lang": "es",
      "value": "Una combinación de una vulnerabilidad de clave criptográfica embebida [CWE-321] en FortiClientEMS versiones 7.0.1 y anteriores, versiones 6.4.6 y anteriores, y una vulnerabilidad de comprobación de certificado inapropiado [CWE-297] en FortiClientWindows, FortiClientLinux y FortiClientMac versiones 7. 0.1 y anteriores, versiones 6.4.6 y anteriores, pueden permitir a un atacante no autenticado y adyacente a la red llevar a cabo un ataque de tipo man-in-the-middle entre el EMS y el FCT por medio del protocolo de telemetría"
    }
  ],
  "lastModified": "2026-06-17T04:07:46.297",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D2E21BE5-4AB4-4E5A-A709-C29177DB5CF3",
              "versionEndIncluding": "6.0.9",
              "versionStartIncluding": "6.0.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4BF4B4CA-81E0-42EA-9EA4-66A4414345C9",
              "versionEndIncluding": "6.0.9",
              "versionStartIncluding": "6.0.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2F0755CA-2961-4F74-8044-761178AB0312",
              "versionEndIncluding": "6.2.9",
              "versionStartIncluding": "6.2.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6EE22D2E-DE73-47FE-91DE-4C4B8FDB4C0E",
              "versionEndIncluding": "6.2.9",
              "versionStartIncluding": "6.2.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C5601CD7-A7CE-4FC5-A635-B20B415DC8C4",
              "versionEndIncluding": "6.2.9",
              "versionStartIncluding": "6.2.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "586B3E02-6E45-49C1-9B8D-D1892C5A3331",
              "versionEndIncluding": "6.4.6",
              "versionStartIncluding": "6.4.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B842635B-1BB3-4D92-A157-78A0CE71A659",
              "versionEndIncluding": "6.4.6",
              "versionStartIncluding": "6.4.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6001805D-D4FB-4071-AD9C-18B1016FA07A",
              "versionEndIncluding": "6.4.6",
              "versionStartIncluding": "6.4.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:7.0.0:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F221810A-3FF0-46A6-B8A2-04ABCCF0382D"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:7.0.0:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63E9F1CD-DF46-4AC5-9EA6-9C63C2816AD4"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:7.0.0:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "43B7F057-9D03-4687-8B04-FDE3A94C3EA3"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:7.0.1:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "41FED871-2D52-41C9-A2EE-F77E63997270"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:7.0.1:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DB1D284B-AFF0-4750-8ED1-FB075C42FC83"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient:7.0.1:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0F085864-54A6-4928-AF00-982FF6A17F4B"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient_endpoint_management_server:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D16D1BDE-ED3A-472B-AE5D-9A22B330AD82",
              "versionEndIncluding": "6.2.9",
              "versionStartIncluding": "6.2.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient_endpoint_management_server:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EB00205D-D413-4E43-8581-6C6808AD1534",
              "versionEndIncluding": "6.4.6",
              "versionStartIncluding": "6.4.0"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient_endpoint_management_server:7.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7695C46E-650B-4480-8CCD-BBE91D9633D8"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:forticlient_endpoint_management_server:7.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9E031A53-6E46-4C38-8DA1-FC592BF0FAAD"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@fortinet.com"
}