Обнаружена уязвимость обхода аутентификации LDAP (CWE-305) в компоненте fnbamd FortiOS, позволяющая неавторизованному злоумышленнику обойти политики Agentless VPN или FSSO при определенной конфигурации LDAP-сервера. CVSSv3 оценка 7.5.
Системным интеграторам важно оперативно обновить FortiOS, так как уязвимость может быть использована для несанкционированного доступа к VPN-сетям клиентов.