CVE-2024-48887 – Unbestätigte Passwortänderung (CWE-620)
Übersicht
Eine Schwachstelle in der Fortinet FortiSwitch GUI, die eine unbestätigte Passwortänderung ermöglicht und es einem entfernten, nicht authentifizierten Angreifer erlaubt, Admin-Passwörter über eine speziell gestaltete Anfrage zu ändern.
Exploit:
Details
- CVE-ID: CVE-2024-48887
- Veröffentlicht: 04.08.2025
- Auswirkung: Kritisch
- Verfügbarkeit des Exploits: Nicht öffentlich, nur privat.
- CVSS: 9,8
- Patch verfügbar: (Noch kein offizieller Patch)
Auswirkungen
Diese kritische Schwachstelle ermöglicht es einem externen Angreifer, den administrativen Zugriff auf Fortinet FortiSwitch-Geräte vollständig zu kompromittieren, ohne dass eine Authentifizierung erforderlich ist. Ein Angreifer kann:
- Admin-Passwörter willkürlich ändern
- Potenziell die vollständige Kontrolle über den Netzwerk-Switch erlangen
- Bestehende Sicherheitskontrollen umgehen
- Die Integrität und Verfügbarkeit der Netzwerkinfrastruktur gefährden
Exploit-Funktionen
- ✅ Automatisierte Ausnutzung – Extrahiert Nonce, meldet sich an und lädt die Shell automatisch hoch.
- ✅ Versionsprüfung – Bestätigt, ob das Ziel vor der Ausnutzung anfällig ist.
- ✅ Fehlerbehandlung – Stellt einen reibungslosen Ablauf auch bei Fehlern sicher.
- ✅ Sitzungsverwaltung – Verwendet persistente Sitzungsverwaltung für die Authentifizierung.
- ✅ Echtzeit-Feedback – Gibt bei jedem Schritt eine Ausgabe aus.
Kontakt