
Unbestätigte Passwortänderung (CWE-620)
Eine Schwachstelle in der Fortinet FortiSwitch GUI, die eine unbestätigte Passwortänderung ermöglicht und es einem entfernten, nicht authentifizierten Angreifer erlaubt, Admin-Passwörter über eine speziell gestaltete Anfrage zu ändern.
Diese kritische Schwachstelle ermöglicht es einem externen Angreifer, den administrativen Zugriff auf Fortinet FortiSwitch-Geräte vollständig zu kompromittieren, ohne dass eine Authentifizierung erforderlich ist. Ein Angreifer kann: