
असत्यापित पासवर्ड परिवर्तन (CWE-620)
Fortinet FortiSwitch GUI में एक असत्यापित पासवर्ड परिवर्तन भेद्यता, जो एक दूरस्थ अप्रमाणित हमलावर को एक विशेष रूप से तैयार किए गए अनुरोध के माध्यम से एडमिन पासवर्ड बदलने की अनुमति देती है।
CVE आईडी: CVE-2024-48887
प्रकाशित: 04/08/2025
प्रभाव: गंभीर
शोषण उपलब्धता: सार्वजनिक नहीं, केवल निजी।
CVSS: 9.8
पैच उपलब्ध: (अभी तक कोई आधिकारिक पैच नहीं)
यह गंभीर भेद्यता एक बाहरी हमलावर को बिना किसी प्रमाणीकरण की आवश्यकता के Fortinet FortiSwitch उपकरणों तक प्रशासनिक पहुंच को पूरी तरह से समझौता करने में सक्षम बनाती है। एक हमलावर यह कर सकता है: - मनमाने ढंग से एडमिन पासवर्ड बदलना - संभावित रूप से नेटवर्क स्विच का पूर्ण नियंत्रण प्राप्त करना - मौजूदा सुरक्षा नियंत्रणों को बायपास करना - नेटवर्क बुनियादी ढांचे की अखंडता और उपलब्धता से समझौता करना