CVE-2026-24858
Fortinet 複数の製品における代替パスまたはチャネルを使用した認証バイパスの脆弱性
- 公開済み
- 2026/01/27
- 更新済み
- 2026/06/09
- CNA の割り当て
- fortinet
- 観察された証拠
- 2026/01/27
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Fortinet FortiAnalyzer 7.6.0~7.6.5、FortiAnalyzer 7.4.0~7.4.9、FortiAnalyzer 7.2.0~7.2.11、FortiAnalyzer 7.0.0~7.0.15、FortiManager 7.6.0~7.6.5、FortiManager 7.4.0~7.4.9、FortiManager 7.2.0~7.2.11、FortiManager 7.0.0~7.0.15、FortiNAC-F 7.6.3~7.6.5、FortiOS 7.6.0~7.6.5、FortiOS 7.4.0~7.4.10、FortiOS 7.2.0~7.2.12、FortiOS 7.0.0~7.0.18、FortiProxy 7.6.0~7.6.4、FortiProxy 7.4.0~7.4.12、FortiProxy 7.2.0~7.2.15、FortiProxy 7.0.0~7.0.22、FortiWeb 8.0.0~8.0.3、FortiWeb 7.6.0~7.6.6、FortiWeb 7.4.0~7.4.11 における、代替パスまたはチャネルを使用した認証バイパス [CWE-288] の脆弱性により、FortiCloudアカウントと登録済みデバイスを保有する攻撃者が、それらのデバイスでFortiCloud SSO認証が有効になっている場合、他のアカウントに登録されている他のデバイスにログインできる可能性があります。
ソース
5- cve-2026-24858エクスプロイト
Pythonヘルパー:Fortinet Web管理画面をスキャンしてCVE-2026-24858のSSO認証バイパスを検出し、ユーザー認可のもとで明示的なペイロードを任意送信します。
Fortinet FortiCloud SSO認証バイパス(CVE-2026-24858)の詳細な分析。技術的な内訳、攻撃シナリオ、検出方法、および緩和策のガイダンスを含みます。
CVE-2026-24858 FortiCloud シングルサインオン(SSO)は、FortiGate/FortiManager/FortiAnalyzer を登録するとデフォルトで有効になる機能ですが、重大な認証バイパスの脆弱性を含んでいます。
Fortinetの2026年1月27日付の**CVE-2026-24858**に対する緩和策は、`[email protected]`のような特定のアカウントをブロックすることに焦点を当てていますが、SAMLステートマシンの**時間的脆弱性**には対処できていません。
3D Navier-Stokes CTT定式化をパケットフロー最適化と防御バイパスに適用することを実証するProof-of-Concept。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。