CVE-2024-46671
ثغرة إدارة مستخدم غير صحيحة [CWE-286] في إصدار FortiWeb 7.6.2 وما دون، والإصدار 7.4.6 وما دون، والإصدار 7.2.10 وما دون، والإصدار 7.0.11 وما دون من لوحة...
- تم النشر
- 08/04/2025
- محدث
- 08/04/2025
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة إدارة مستخدم غير صحيحة [CWE-286] في إصدار FortiWeb 7.6.2 وما دون، والإصدار 7.4.6 وما دون، والإصدار 7.2.10 وما دون، والإصدار 7.0.11 وما دون من لوحة الأدوات (widgets dashboard) قد تسمح لمهاجم مُصادق يتمتع بصلاحية مسؤول للقراءة فقط على الأقل بتنفيذ عمليات على لوحة أدوات مسؤولين آخرين عبر طلبات مُصممة بعناية.
المصادر
1- fortinet-cve-2024-46671استغلال
استغلال آلي لثغرة IDOR مصادق عليها في FortiWeb 7.4.3، مما يتيح رفع الامتيازات والاستيلاء على الحساب عبر خطأ منطقي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.