CVE-2024-21762
Fortinet FortiOS सीमा से बाहर लेखन भेद्यता
- प्रकाशित
- 9 फ़र॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 9 फ़र॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiOS संस्करण 7.4.0 से 7.4.2, 7.2.0 से 7.2.6, 7.0.0 से 7.0.13, 6.4.0 से 6.4.14, 6.2.0 से 6.2.15, 6.0.0 से 6.0.17, FortiProxy संस्करण 7.4.0 से 7.4.2, 7.2.0 से 7.2.8, 7.0.0 से 7.0.14, 2.0.0 से 2.0.13, 1.2.0 से 1.2.13, 1.1.0 से 1.1.6, 1.0.0 से 1.0.7 में एक out-of-bounds write दोष हमलावर को विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देता है।
स्रोत
13- CVE-2024-21762एक्सप्लॉइट
CVE-2024-21762 का पता लगाता है और FortiGate SSL VPN में प्री-ऑथेंटिकेशन RCE का शोषण करता है, जिसमें बेसलाइन सत्यापन, स्वचालित शोषण, ROP हीप-स्प्रे मोड और रिवर्स शेल शामिल हैं।
- CVE-2024-21762_FortiNet_PoCएक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो FortiOS SSL VPN के /remote/hostcheck_validate एंडपॉइंट में CVE-2024-21762 को लक्षित करता है, रिवर्स शेल पेलोड डिलीवरी के साथ।
- cve-2024-21762-checkस्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।