CVE-2026-84390
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft Fortinet FortiMonitorOnSight. Im Quellcode der Software sind sensible Informationen enthalten, die dort nicht hingehören – etwa fest hinterlegte Zugangs- oder Konfigurationsdaten. Wer Zugriff auf den Code erhält oder die darin enthaltenen Angaben ausliest, kann diese Informationen verwenden, um Zugriffsbeschränkungen zu umgehen. Im Ergebnis greift die Zugriffskontrolle nicht mehr wie vorgesehen, und ein Angreifer kann Funktionen oder Daten erreichen, die ihm eigentlich verwehrt sein sollten. Die Herstellerangaben beschreiben den konkreten Angriffsweg nicht näher; der grundlegende Fehler liegt darin, dass Geheimnisse im Programmcode abgelegt wurden, statt sie geschützt außerhalb zu verwalten.