CVE-2019-5591
Fortinet FortiOS Default Configuration Vulnerability
CVSS
6.5
Medio
EPSS
18.4%
p97
KEV
SÍ
3 nov 2021
Exploit Today
79
0-100
Publicado: 14 ago 2020 · Última mod.: 15 ago 2026 · CWE-306
Producto
Fortinet / FortiOS
Vulnerabilidad
Fortinet FortiOS Default Configuration Vulnerability
Añadido a KEV
3 nov 2021
Remediar antes de
3 may 2022
Uso conocido en ransomware
Sí
Descripción resumida
Fortinet FortiOS contains a default configuration vulnerability that may allow an unauthenticated attacker on the same subnet to intercept sensitive information by impersonating the Lightweight Directory Access Protocol (LDAP) server.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2019-5591
A Default Configuration vulnerability in FortiOS may allow an unauthenticated attacker on the same subnet to intercept sensitive information by impersonating the LDAP server.