CVE-2019-5591: Fortinet FortiOS Default Configuration Vulnerability
Medium severity, CVSS 6.5. Actively exploited: in CISA KEV since 2021-11-03. EPSS: 18.6% chance of exploitation in the next 30 days.
A Default Configuration vulnerability in FortiOS may allow an unauthenticated attacker on the same subnet to intercept sensitive information by impersonating the LDAP server.
Affected products
- Fortinet FortiOS: up to and including 6.2.0
Published 2020-08-14. Last modified 2026-08-15.