
CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस नियंत्रण बाईपास प्रदर्शित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए।
PoC (प्रूफ ऑफ कॉन्सेप्ट) - केवल शैक्षणिक उपयोग
FortiManager में SD-WAN Orchestrator तक अनधिकृत पहुंच का एक्सप्लॉइट, जो अभिगम नियंत्रण दोष (CWE-284) का शोषण करता है।
CVE-2021-24006 भेद्यता FortiManager (संस्करण 6.4.0 से 6.4.3) को प्रभावित करती है और प्रतिबंधित प्रोफ़ाइल वाले प्रमाणित उपयोगकर्ताओं को इंटरफ़ेस के माध्यम से स्पष्ट अनुमति के बिना भी SD-WAN Orchestrator पैनल के URL तक सीधे पहुंचने की अनुमति देती है।
भेद्य URL तक सीधी पहुंच:
https://<IP>/fortiwan/maintenance/controller_configuration
यह कोड केवल शैक्षणिक और जागरूकता उद्देश्यों के लिए प्रदान किया गया है।
इसे उत्पादन वातावरण में या स्पष्ट प्राधिकरण के बिना न चलाएँ।
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass