
Cambio de Contraseña No Verificado (CWE-620)
Una vulnerabilidad de cambio de contraseña no verificado en la interfaz gráfica de Fortinet FortiSwitch que permite a un atacante remoto no autenticado cambiar contraseñas de administrador mediante una solicitud especialmente manipulada.
CVE ID: CVE-2024-48887
Publicado: 04/08/2025
Impacto: Crítico
Disponibilidad del Exploit: No público, solo privado.
CVSS: 9.8
Parche Disponible: (Aún no hay parche oficial)
Esta vulnerabilidad crítica permite a un atacante externo comprometer completamente el acceso administrativo a los dispositivos Fortinet FortiSwitch sin requerir autenticación. Un atacante podría: - Cambiar arbitrariamente las contraseñas de administrador - Potencialmente obtener control total del conmutador de red - Eludir los controles de seguridad existentes - Comprometer la integridad y disponibilidad de la infraestructura de red