CVE-2024-55591
ثغرة تجاوز المصادقة في Fortinet FortiOS وFortiProxy
- تم النشر
- 14/01/2025
- محدث
- 05/08/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 14/01/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز المصادقة باستخدام مسار أو قناة بديلة [CWE-288] تؤثر على FortiOS الإصدار 7.0.0 حتى 7.0.16 وFortiProxy الإصدار 7.0.0 حتى 7.0.19 و7.2.0 حتى 7.2.12 تسمح لمهاجم عن بُعد بالحصول على صلاحيات المسؤول الفائق عبر طلبات مصممة خصيصًا لوحدة Node.js websocket.
المصادر
9- CVE-2024-55591الماسح الضوئي
ماسح إثبات مفهوم لتجاوز المصادقة في FortiOS/FortiProxy (CVE-2024-55591)، يدعم الأهداف الفردية وفحوصات CIDR/URL الجماعية لتحديد الأجهزة الضعيفة.
- CVE-2024-55591-POCاستغلال
نص بروتوكول لمفهوم التجربة شامل وكامل مبني على بايثون لاكتشاف واستغلال ثغرة أمنية حرجة في تجاوز المصادقة (CVE-2024-55591) في أجهزة Fortinet معينة.
استغلال إثبات المفهوم لثغرة تجاوز المصادقة في FortiOS (CVE-2024-55591) التي تتيح وصولاً غير مصادَق إلى سجلات النظام عبر WebSocket على إصدارات FortiGate وFortiProxy المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.