
CVE-2024-50562 es una vulnerabilidad de gestión de sesiones en los portales SSL-VPN de Fortinet.
Escáner profesional, solo con permiso que comprueba si un FortiGate invalida las cookies de sesión después del cierre de sesión.
Un hallazgo positivo confirma CVE-2024-50562 — una falla de Expiración de Sesión Insuficiente (CWE-613) que permite a un atacante reproducir una cookie robada e iniciar sesión nuevamente incluso después de que el usuario haya cerrado sesión explícitamente.
Aviso oficial: https://fortiguard.com/psirt/FG-IR-24-339
“Una vulnerabilidad de Expiración de Sesión Insuficiente [CWE-613] en FortiOS SSL-VPN puede permitir que un atacante en posesión de una cookie utilizada para iniciar sesión en el portal SSL-VPN vuelva a iniciar sesión, aunque la sesión haya expirado o se haya cerrado la sesión.” — Fortinet PSIRT
| Número de IR | FG-IR-24-339 |
| Publicado | 10 de junio de 2025 |
| Componente | SSL-VPN |
| Gravedad | Media |
| CVSS v3 | 4.4 |
| Impacto | Control de acceso inadecuado |
| CWE | 613 (Expiración de Sesión Insuficiente) |
| CVE | CVE-2024-50562 |
| Modo afectado | Solo modo Web/portal — El modo túnel no está afectado |
Fortinet agradece a:
| Fecha | Evento |
|---|---|
| 2025-06-10 | Aviso público inicial (FG-IR-24-339) |
| Producto/Rama | Versiones afectadas | Primera corregida |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | todas | migrar a una rama corregida |
| FortiOS 6.4 | todas | migrar a una rama corregida |
| FortiSASE 24.4 | 24.4.b | 24.4.c (corregida automáticamente) |
Asistente de ruta de actualización: https://docs.fortinet.com/upgrade-tool
/remote/logincheck con credenciales de prueba.SVPNCOOKIE, SVPNTMPCOOKIE)./remote/logout./sslvpn/portal.html./remote/login → INVALIDADO → CorregidoLa salida de la consola se refleja en un CSV para informes.
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Install dependency
pip install requests # only third-party lib needed
# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF
# Run the scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| Indicador | Propósito | Ejemplo |
|---|---|---|
-u, --username | Nombre de usuario VPN (obligatorio) | -u audit |
-p, --password | Contraseña VPN (obligatoria) | -p 'Pa$$w0rd!' |
-r, --realm | Reino / dominio de autenticación (opcional) | -r employees |
-t, --target | Único host[:puerto] (repetible). Valor predeterminado 443. | -t 192.168.2.24:8443 |
-f, --file | Archivo con un host[:puerto] por línea (se ignoran líneas en blanco y comentarios con #). | -f targets.txt |
-o, --output | Ruta CSV (predeterminado fortinet_reuse_results.csv). | -o scan.csv |
| Columna | Descripción |
|---|---|
ip, port | Puerta de enlace objetivo |
login_success | True si las credenciales funcionaron |
vulnerability_status | REUSED = vulnerable • INVALIDATED = seguro • auth-failed = credenciales/MFA incorrectos |
cookies_* | Diccionarios de cookies codificados en JSON (forense) |
summary | Duplicado del estado para filtros rápidos |
/remote/login y /sslvpn/portal.html desde IPs desconocidas.Esta herramienta se proporciona únicamente para evaluaciones de seguridad autorizadas. Ejecutarla contra sistemas sin permiso por escrito puede violar la ley local (por ejemplo, IT Act 2000, CFAA) y la política organizacional. Los autores no aceptan ninguna responsabilidad por el uso indebido.
¡Las solicitudes de extracción y los problemas son bienvenidos!