
Modifica della password non verificata (CWE-620)
Una vulnerabilità di cambio password non verificato nell'interfaccia GUI di Fortinet FortiSwitch che consente a un attaccante remoto non autenticato di modificare le password degli amministratori tramite una richiesta appositamente predisposta.
ID CVE: CVE-2024-48887
Pubblicato: 04/08/2025
Impatto: Critico
Disponibilità Exploit: Non pubblico, solo privato.
CVSS: 9.8
Patch Disponibile: (Nessuna patch ufficiale ancora)
Questa vulnerabilità critica consente a un attaccante esterno di compromettere completamente l'accesso amministrativo ai dispositivi Fortinet FortiSwitch senza richiedere alcuna autenticazione. Un attaccante potrebbe: - Modificare arbitrariamente le password degli amministratori - Ottenere potenzialmente il controllo completo dello switch di rete - Bypassare i controlli di sicurezza esistenti - Compromettere l'integrità e la disponibilità dell'infrastruttura di rete