CVE-2024-40586
ثغرة تحكم غير صحيح في الوصول [CWE-284] في FortiClient لنظام Windows الإصدار 7.4.0، والإصدار 7.2.6 وما دونه، والإصدار 7.0.13 وما دونه قد تسمح لمستخدم محلي...
- تم النشر
- 11/02/2025
- محدث
- 12/02/2025
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تحكم غير صحيح في الوصول [CWE-284] في FortiClient لنظام Windows الإصدار 7.4.0، والإصدار 7.2.6 وما دونه، والإصدار 7.0.13 وما دونه قد تسمح لمستخدم محلي بترقية صلاحياته عبر خدمة FortiSSLVPNd pipe.
المصادر
1استغلال لـ CVE-2024-40586: يجبر مضيفي Windows على المصادقة عبر أنبوب مسمى ضعيف في FortiClient، مما يتيح تصعيد الامتيازات إلى SYSTEM أو الحركة الجانبية عبر هجمات الترحيل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.