| CVE編號 | CVE-2026-84388 |
|---|---|
| 影響產品 | Fortinet Privileged Access Agent Chrome Extension |
| 解決辦法 | 請更新至以下版本: FortiPAM Chrome Extension 8.0.1.123(含)之後版本 |
| 張貼日 | 2026-09-11 |
| 上稿單位 | TWCERT/CC |
- 內容說明:
Fortinet Privileged Access Agent Chrome Extension 存在不正確的身分驗證漏洞(CVE-2026-84388,CVSS:9.1),若使用者造訪惡意網站,可能允許未經身分驗證的遠端攻擊者控制伺服器代理使用者的瀏覽器流量。
- 影響平台:
FortiPAM Chrome Extension 8.0所有版本
FortiPAM Chrome Extension 7.4所有版本
