CVE-2021-24006
FortiManager संस्करण 6.4.0 से 6.4.3 में एक अनुचित अभिगम नियंत्रण भेद्यता एक प्रमाणित हमलावर को, जिसके पास प्रतिबंधित उपयोगकर्ता प्रोफ़ाइल है, सीधे उसके URL पर जाकर SD-WAN Orchestrator पैनल तक पहुँचने की...
- प्रकाशित
- 6 सित॰ 2021
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiManager संस्करण 6.4.0 से 6.4.3 में एक अनुचित अभिगम नियंत्रण भेद्यता एक प्रमाणित हमलावर को, जिसके पास प्रतिबंधित उपयोगकर्ता प्रोफ़ाइल है, सीधे उसके URL पर जाकर SD-WAN Orchestrator पैनल तक पहुँचने की अनुमति दे सकती है।
स्रोत
2CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस नियंत्रण बाईपास प्रदर्शित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए।
CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस कंट्रोल को लक्षित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।