CVE-2024-50562
FortiOS SSL-VPN संस्करण 7.6.0, संस्करण 7.4.6 और उससे पुराने, संस्करण 7.2.10 और उससे पुराने, 7.0 के सभी संस्करण, 6.4 के सभी संस्करणों में एक अपर्याप्त सत्र समाप्ति (Insufficient Session Expiration)...
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 11 अग॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 20 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiOS SSL-VPN संस्करण 7.6.0, संस्करण 7.4.6 और उससे पुराने, संस्करण 7.2.10 और उससे पुराने, 7.0 के सभी संस्करण, 6.4 के सभी संस्करणों में एक अपर्याप्त सत्र समाप्ति (Insufficient Session Expiration) भेद्यता [CWE-613] किसी हमलावर को, SSL-VPN पोर्टल में लॉग इन करने के लिए उपयोग की जाने वाली कुकी के धारक को, सत्र समाप्त हो जाने या लॉग आउट हो जाने के बावजूद, फिर से लॉग इन करने की अनुमति दे सकती है।
स्रोत
2- fortinet-cve-2024-50562स्कैनर
CVE-2024-50562 फोर्टिनेट SSL-VPN पोर्टल्स में एक सत्र प्रबंधन भेद्यता है।
Shahid Hakim · multiple · 20 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।