按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Fortinet Privileged Access Agent Chrome Extension存在重大資安漏洞(CVE-2026-84388)

CVE編號 CVE-2026-84388
影響產品 Fortinet Privileged Access Agent Chrome Extension
解決辦法 請更新至以下版本:
FortiPAM Chrome Extension 8.0.1.123(含)之後版本
張貼日 2026-09-11
上稿單位 TWCERT/CC
  • 內容說明:

Fortinet Privileged Access Agent Chrome Extension 存在不正確的身分驗證漏洞(CVE-2026-84388,CVSS:9.1),若使用者造訪惡意網站,可能允許未經身分驗證的遠端攻擊者控制伺服器代理使用者的瀏覽器流量。

  • 影響平台:

FortiPAM Chrome Extension 8.0所有版本

FortiPAM Chrome Extension 7.4所有版本

回頁首