
استغلال إثبات المفهوم لـ CVE-2021-24006، يوضح تجاوز التحكم في الوصول غير السليم في FortiManager SD-WAN Orchestrator (الإصدارات 6.4.0-6.4.3). للاختبار التعليمي المصرح به فقط.
PoC (Proof of Concept) - للأغراض التعليمية فقط
استغلال الوصول غير المصرح به إلى SD-WAN Orchestrator في FortiManager، من خلال استغلال ثغرة التحكم في الوصول (CWE-284).
تؤثر الثغرة CVE-2021-24006 على FortiManager (الإصدارات 6.4.0 حتى 6.4.3) وتسمح للمستخدمين المُوثقين ذوي الصلاحيات المحدودة بالوصول المباشر إلى عنوان URL للوحة تحكم SD-WAN Orchestrator، حتى دون إذن صريح عبر الواجهة.
الوصول المباشر إلى عنوان URL الضعيف:
https://<IP>/fortiwan/maintenance/controller_configuration
هذا الكود مُقدم لأغراض تعليمية وتوعوية فقط.
لا تقم بتشغيله في بيئات الإنتاج أو دون إذن صريح.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass