CVE-2021-26102
FortiWAN संस्करण 4.5.7 और उससे नीचे, तथा 4.4 के सभी संस्करणों में एक सापेक्ष पथ ट्रैवर्सल भेद्यता (CWE-23) एक दूरस्थ गैर-प्रमाणित हमलावर को एक विशेष रूप से तैयार POST अनुरोध भेजकर सिस्टम पर फ़ाइलें हटाने की अनुमति दे...
- प्रकाशित
- 19 दिस॰ 2024
- अद्यतन
- 19 दिस॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiWAN संस्करण 4.5.7 और उससे नीचे, तथा 4.4 के सभी संस्करणों में एक सापेक्ष पथ ट्रैवर्सल भेद्यता (CWE-23) एक दूरस्थ गैर-प्रमाणित हमलावर को एक विशेष रूप से तैयार POST अनुरोध भेजकर सिस्टम पर फ़ाइलें हटाने की अनुमति दे सकती है। विशेष रूप से, विशिष्ट कॉन्फ़िगरेशन फ़ाइलों को हटाने से Admin पासवर्ड उसके डिफ़ॉल्ट मान पर रीसेट हो जाएगा।
स्रोत
1FortiWAN प्रमाणीकरण बायपास का PoC (https://www.fortiguard.com/psirt/FG-IR-21-048)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।