⚠️ CISA Known Exploited Vulnerability
Active ThreatThis vulnerability is listed in CISA's Known Exploited Vulnerabilities (KEV) catalog. Active exploitation has been observed in the wild. This poses significant risk to federal enterprises and should be prioritized for immediate patching.
CVE-2020-12812
Critical CISA KEVVulnerability Description
An improper authentication vulnerability in SSL VPN in FortiOS 6.4.0, 6.2.0 to 6.2.3, 6.0.9 and below may result in a user being able to log in successfully without being prompted for the second factor of authentication (FortiToken) if they changed the case of their username.
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Known Affected Software
182 configuration(s) from 1 vendor(s)
cpe:2.3:o:fortinet:fortios:3.1.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.14:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.4.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.4.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.2.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.12:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.6.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.6.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.13:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.12:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.13:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.15:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.16:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.12:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.0.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.13:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.13:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.14:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.4.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.4.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:2.36:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.15:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.6.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.2.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:2.80:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.13:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.6.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.6.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.19:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.13:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.12:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.14:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.2.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.12:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.6.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.14:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.0.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.4.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.13:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.3.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.11:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.15:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.0_beta:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.2.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.4.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.0.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.14:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.6.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.12:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.0.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.3:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:2.50:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.16:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.1.8:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.14:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.18:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.0.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.4.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.4.7:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.17:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.7.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:3.5.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:6.2.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.0.2:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.2.5:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.4:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.10:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:5.6.9:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.2.6:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:4.3.12:*:*:*:*:*:*:*
References & Resources
-
https://fortiguard.com/psirt/FG-IR-19-283psirt@fortinet.com Vendor Advisory
-
https://fortiguard.com/psirt/FG-IR-19-283af854a3a-2127-422b-91ae-364da2661108 Vendor Advisory
-
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-12812134c704f-9b21-4f2e-91b3-4a467353bcc0 US Government Resource
Severity Details
CISA KEV Status
Listed in CISA's Known Exploited Vulnerabilities catalog
Weakness Type (CWE)
Improper Handling of Case Sensitivity
- Description
- The product does not properly account for differences in case sensitivity when accessing or determining the properties of a resource, leading to inconsistent results.
- Typical Severity
- Medium
- Abstraction Level
- Base
Key Information
- Published Date
- July 24, 2020
External Resources
Related News Articles
Latest news and updates about CVE-2020-12812
