CVE-2021-24019
FortiClientEMS संस्करण 6.4.2 और उससे नीचे, तथा 6.2.8 और उससे नीचे में अपर्याप्त सत्र समाप्ति भेद्यता [CWE- 613] किसी हमलावर को समाप्त न हुए व्यवस्थापक उपयोगकर्ता सत्र आईडी का पुनः उपयोग करके व्यवस्थापक विशेषाधिकार प्राप्त...
- प्रकाशित
- 6 अक्टू॰ 2021
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiClientEMS संस्करण 6.4.2 और उससे नीचे, तथा 6.2.8 और उससे नीचे में अपर्याप्त सत्र समाप्ति भेद्यता [CWE- 613] किसी हमलावर को समाप्त न हुए व्यवस्थापक उपयोगकर्ता सत्र आईडी का पुनः उपयोग करके व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, बशर्ते हमलावर उस सत्र आईडी को (अन्य, काल्पनिक हमलों के माध्यम से) प्राप्त करने में सक्षम हो।
स्रोत
1- CVE-2021-24019एक्सप्लॉइट
एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।