
Changement de mot de passe non vérifié (CWE-620)
Une vulnérabilité de modification de mot de passe non vérifiée dans l'interface graphique de Fortinet FortiSwitch qui permet à un attaquant distant non authentifié de modifier les mots de passe administrateur via une requête spécialement conçue
CVE ID: CVE-2024-48887
Publié : 04/08/2025
Impact : Critique
Disponibilité de l'exploit : Non public, seulement privé.
CVSS : 9.8
Correctif disponible : (Aucun correctif officiel pour l'instant)
Cette vulnérabilité critique permet à un attaquant externe de compromettre complètement l'accès administratif aux appareils Fortinet FortiSwitch sans nécessiter d'authentification. Un attaquant pourrait : - Modifier arbitrairement les mots de passe administrateur - Potentiellement prendre le contrôle total du commutateur réseau - Contourner les contrôles de sécurité existants - Compromettre l'intégrité et la disponibilité de l'infrastructure réseau