CVE-2024-21762
ثغرة كتابة خارج الحدود في Fortinet FortiOS
- تم النشر
- 09/02/2024
- محدث
- 04/08/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 09/02/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة كتابة خارج النطاق في Fortinet FortiOS الإصدارات 7.4.0 حتى 7.4.2، و7.2.0 حتى 7.2.6، و7.0.0 حتى 7.0.13، و6.4.0 حتى 6.4.14، و6.2.0 حتى 6.2.15، و6.0.0 حتى 6.0.17، وFortiProxy الإصدارات 7.4.0 حتى 7.4.2، و7.2.0 حتى 7.2.8، و7.0.0 حتى 7.0.14، و2.0.0 حتى 2.0.13، و1.2.0 حتى 1.2.13، و1.1.0 حتى 1.1.6، و1.0.0 حتى 1.0.7 تتيح للمهاجم تنفيذ تعليمات برمجية أو أوامر غير مصرح بها عبر طلبات مصممة خصيصًا.
المصادر
13- CVE-2024-21762استغلال
يكتشف ويستغل CVE-2024-21762 RCE قبل المصادقة في FortiGate SSL VPN، ويتميز بالتحقق الأساسي والاستغلال التلقائي ووضع رش كومة ROP وصدفة عكسية.
- CVE-2024-21762_FortiNet_PoCاستغلال
ماسح ضوئي لإثبات المفهوم يستهدف CVE-2024-21762 في نقطة نهاية /remote/hostcheck_validate الخاصة بـ FortiOS SSL VPN، مع تسليم حمولة صدفة عكسية.
- cve-2024-21762-checkالماسح الضوئي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.