CVE-2019-5591
Fortinet FortiOS Default Configuration Vulnerability
CVSS
6.5
Medium
EPSS
18.4%
p97
KEV
YES
Nov 3, 2021
Exploit Today
79
0-100
Published: Aug 14, 2020 · Last modified: Aug 15, 2026 · CWE-306
Product
Fortinet / FortiOS
Vulnerability
Fortinet FortiOS Default Configuration Vulnerability
Added to KEV
Nov 3, 2021
Remediate by
May 3, 2022
Known ransomware use
Yes
Summary description
Fortinet FortiOS contains a default configuration vulnerability that may allow an unauthenticated attacker on the same subnet to intercept sensitive information by impersonating the Lightweight Directory Access Protocol (LDAP) server.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2019-5591
A Default Configuration vulnerability in FortiOS may allow an unauthenticated attacker on the same subnet to intercept sensitive information by impersonating the LDAP server.