CVE-2019-5591—Fortinet FortiOS Default Configuration Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
Vulnerability Name
Fortinet FortiOS Default Configuration Vulnerability
Description
Fortinet FortiOS contains a default configuration vulnerability that may allow an unauthenticated attacker on the same subnet to intercept sensitive information by impersonating the Lightweight Directory Access Protocol (LDAP) server.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.