CVE-2021-26091

A use of a cryptographically weak pseudo-random number generator vulnerability in the authenticator of the Identity Based Encryption service of FortiMail 6.4.0 through 6.4.4, and 6.2.0 through 6.2.7 may allow an unauthenticated attacker to infer parts of users authentication tokens and reset their credentials.
Configurations

No configuration.

History

27 Mar 2025, 16:44

Type Values Removed Values Added
Summary
  • (es) El uso de una vulnerabilidad de generador de números pseudoaleatorios criptográficamente débil en el autenticador del servicio de cifrado basado en identidad de FortiMail 6.4.0 a 6.4.4 y 6.2.0 a 6.2.7 puede permitir que un atacante no autenticado infiera partes de los tokens de autenticación de los usuarios y restablezca sus credenciales.

24 Mar 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-24 16:15

Updated : 2025-03-27 16:44


NVD link : CVE-2021-26091

Mitre link : CVE-2021-26091

CVE.ORG link : CVE-2021-26091


JSON object : View

Products Affected

No product.

CWE
CWE-338

Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)