Low severity3.7NVD Advisory· Published Jun 13, 2023· Updated Jun 17, 2026
CVE-2023-26204
CVE-2023-26204
Description
A plaintext storage of a password vulnerability [CWE-256] in FortiSIEM 6.7 all versions, 6.6 all versions, 6.5 all versions, 6.4 all versions, 6.3 all versions, 6.2 all versions, 6.1 all versions, 5.4 all versions, 5.3 all versions may allow an attacker able to access user DB content to impersonate any admin user on the device GUI.
Affected products
14cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*+ 13 more
- cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*range: >=5.3.0,<=5.3.3
- cpe:2.3:a:fortinet:fortisiem:5.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.4.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.4.2:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.5.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.5.1:*:*:*:*:*:*:*
- (no CPE)range: all versions <= 6.7
- (no CPE)range: 6.7.0
Patches
Vulnerability mechanics
References
1- fortiguard.com/psirt/FG-IR-21-141nvdVendor Advisory
News mentions
0No linked articles in our index yet.