CVE-2024-40586
FortiClient Windows संस्करण 7.4.0, संस्करण 7.2.6 और उससे नीचे, संस्करण 7.0.13 और उससे नीचे में एक अनुचित अभिगम नियंत्रण भेद्यता [CWE-284] किसी स्थानीय उपयोगकर्ता को FortiSSLVPNd सेवा पाइप के माध्यम से...
- प्रकाशित
- 11 फ़र॰ 2025
- अद्यतन
- 12 फ़र॰ 2025
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 16.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiClient Windows संस्करण 7.4.0, संस्करण 7.2.6 और उससे नीचे, संस्करण 7.0.13 और उससे नीचे में एक अनुचित अभिगम नियंत्रण भेद्यता [CWE-284] किसी स्थानीय उपयोगकर्ता को FortiSSLVPNd सेवा पाइप के माध्यम से अपने विशेषाधिकारों को बढ़ाने की अनुमति दे सकती है।
स्रोत
1CVE-2024-40586 के लिए शोषण: यह एक कमजोर FortiClient नामित पाइप के माध्यम से विंडोज होस्ट को प्रमाणीकरण के लिए मजबूर करता है, जिससे SYSTEM तक विशेषाधिकार वृद्धि या रिले हमलों के माध्यम से पार्श्व गति संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।