Source |
Fortinet Vunerability |
Identifiant |
8573953 |
Date de publication |
2024-09-10 00:00:00 (vue: 2024-09-10 15:16:51) |
Titre |
Mot de passe permanent de porte-clés non crypté Unencrypted keychain permanent password |
Texte |
Un stockage en texte clair d'informations sensibles dans la vulnérabilité de la mémoire [CWE-316] affectant le VPN Forticlient IOS peut permettre un attaquant non authentifié qui a un accès physique à un appareil jailbreaké pour obtenir des mots de passe en texte clair via le vidage de la clé.
A cleartext storage of sensitive information in memory vulnerability [CWE-316] affecting FortiClient VPN iOS may allow an unauthenticated attacker that has physical access to a jailbroken device to obtain cleartext passwords via keychain dump. |
Notes |
|
Envoyé |
Oui |
Condensat |
316 access affecting allow attacker cleartext cwe device dump forticlient has information ios jailbroken keychain may memory obtain password passwords permanent physical sensitive storage unauthenticated unencrypted vpn vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|