
تغيير كلمة المرور غير المُتحقَّق منه (CWE-620)
ثغرة تغيير كلمة مرور غير مُتحقَّق منه في واجهة Fortinet FortiSwitch الرسومية تسمح لمهاجم بعيد غير مُصادَق عليه بتغيير كلمات مرور المسؤول عبر طلب مُصمَّم خصيصًا
معرف CVE: CVE-2024-48887
تاريخ النشر: 04/08/2025
التأثير: حرِج
توفر الاستغلال: غير عام، خاص فقط.
CVSS: 9.8
توفر التصحيح: (لا يوجد تصحيح رسمي بعد)
تتيح هذه الثغرة الحرجة لمهاجم خارجي اختراق وصول الإدارة إلى أجهزة Fortinet FortiSwitch بالكامل دون الحاجة إلى أي مصادقة. يمكن للمهاجم: - تغيير كلمات مرور المسؤول بشكل تعسفي - الحصول على سيطرة كاملة على محوّل الشبكة - تجاوز ضوابط الأمان الحالية - المساس بسلامة البنية التحتية للشبكة وتوافرها