Die Schwachstelle betrifft die Chrome-Erweiterung von Fortinet FortiPAM, die beim Zugriff auf privilegierte Konten und Sitzungen im Browser eingesetzt wird. Die Erweiterung schränkt das Einbetten und Überlagern ihrer Oberflächenelemente in fremde Seiten beziehungsweise Frames nicht ausreichend ein. Dadurch kann eine von einem Angreifer kontrollierte Webseite Inhalte der Erweiterung in eigene Rahmen einbinden oder mit eigenen Elementen überdecken und so an Informationen gelangen, die eigentlich geschützt sein sollten. Der Angriff erfolgt aus der Ferne und erfordert keine vorherige Anmeldung am System. Im Ergebnis steht eine unbefugte Offenlegung von Informationen – gerade bei einer Lösung zur Verwaltung privilegierter Zugänge wiegt das schwer, da dort Zugangsdaten und Sitzungsinformationen für hoch berechtigte Konten verarbeitet werden. Betroffen sind die ausgelieferten Fassungen der Browser-Erweiterung für Chrome.
CVE-2026-84388
9,6
CRITICAL
CVSS Basis-Score
Beschreibung