CVE-2024-48887
Fortinet FortiSwitch GUI में एक असत्यापित पासवर्ड परिवर्तन भेद्यता, एक दूरस्थ अनधिकृत हमलावर को विशेष रूप से तैयार अनुरोध के माध्यम से एडमिन पासवर्ड बदलने की अनुमति दे सकती है।
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiSwitch GUI में एक असत्यापित पासवर्ड परिवर्तन भेद्यता, एक दूरस्थ अनधिकृत हमलावर को विशेष रूप से तैयार अनुरोध के माध्यम से एडमिन पासवर्ड बदलने की अनुमति दे सकती है।
स्रोत
2एक हल्का JavaScript स्निपेट जो दर्शाता है कि कैसे कमजोर Fortinet FortiSwitch GUI एंडपॉइंट्स पर अनधिकृत पासवर्ड परिवर्तन को ट्रिगर किया जा सकता है।
- CVE-2024-48887-Exploitएक्सप्लॉइट
असत्यापित पासवर्ड परिवर्तन (CWE-620)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।