CVE-2024-47575
Fortinet FortiManager अनुपस्थित प्रमाणीकरण भेद्यता
- प्रकाशित
- 23 अक्टू॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 23 अक्टू॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
FortiManager 7.6.0, FortiManager 7.4.0 से 7.4.4 तक, FortiManager 7.2.0 से 7.2.7 तक, FortiManager 7.0.0 से 7.0.12 तक, FortiManager 6.4.0 से 6.4.14 तक, FortiManager 6.2.0 से 6.2.12 तक, Fortinet FortiManager Cloud 7.4.1 से 7.4.4 तक, FortiManager Cloud 7.2.1 से 7.2.7 तक, FortiManager Cloud 7.0.1 से 7.0.12 तक, FortiManager Cloud 6.4.1 से 6.4.7 तक में महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण का अभाव हमलावर को विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से मनमाना कोड या कमांड निष्पादित करने की अनुमति देता है।
स्रोत
3- Fortijump-Exploit-CVE-2024-47575एक्सप्लॉइट
Fortinet Fortimanager में बिना प्रमाणीकरण के रिमोट कोड निष्पादन, जिसे FortiJump (CVE-2024-47575) के नाम से भी जाना जाता है
CVE-2024-47575 के लिए प्रमाण-अवधारणा शोषण, जो एक निर्मित पेलोड के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है। सुरक्षा परीक्षण और कमजोरियों के मान्यकरण के लिए अभिप्रेत।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।