
CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस कंट्रोल को लक्षित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए।
PoC (प्रमाण की अवधारणा) - केवल शैक्षिक उपयोग
FortiManager में SD-WAN Orchestrator का अनधिकृत पहुँच शोषण, पहुँच नियंत्रण दोष (CWE-284) का उपयोग करते हुए।
CVE-2021-24006 भेद्यता FortiManager (संस्करण 6.4.0 से 6.4.3 तक) को प्रभावित करती है और प्रतिबंधित प्रोफ़ाइल वाले प्रमाणित उपयोगकर्ताओं को इंटरफ़ेस के माध्यम से स्पष्ट अनुमति के बिना SD-WAN Orchestrator पैनल के URL तक सीधे पहुँचने की अनुमति देती है।
भेद्य URL तक सीधी पहुँच:
https://<IP>/fortiwan/maintenance/controller_configuration
यह कोड केवल शैक्षिक और जागरूकता उद्देश्यों के लिए प्रदान किया गया है।
उत्पादन वातावरण में या स्पष्ट प्राधिकरण के बिना निष्पादित न करें।
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass