
FortiOSおよびFortiProxyのバージョン7.4.3、7.2、7.0、6.4、2.0以前において、CVE-2024-21754として分類される重大な脆弱性が確認されました。この脆弱性はCWE-916に分類され、計算コストが不十分なパスワードハッシュを使用することに起因し、スーパー管理者プロファイルとCLIアクセス権限を持つ特権攻撃者がバックアップファイルを復号化できる可能性があります。
この脆弱性は、FortiOSおよびFortiProxyが採用するパスワードハッシュ化メカニズムに存在します。影響を受けるバージョンで使用されるハッシュアルゴリズムは計算コストが不十分であり、ブルートフォース攻撃に対して脆弱です。スーパー管理者権限とCLIアクセス権限を持つ攻撃者は、この弱点を悪用して、機密情報を含むバックアップファイルを復号化できる可能性があります。
FortiOS:
FortiProxy:
エクスプロイトを実行するにはPython 3.9が必要です。 実行:
python exploit.py -h 10.10.10.10 -c 'uname -a'
お問い合わせは、[email protected] までご連絡ください。
