
未検証のパスワード変更 (CWE-620)
Fortinet FortiSwitch GUIにおける未検証のパスワード変更の脆弱性。リモートの未認証攻撃者が特別に細工されたリクエストを介して管理者パスワードを変更できる可能性があります。
CVE ID: CVE-2024-48887
公開日: 04/08/2025
影響: 重大
エクスプロイトの入手可能性: 公開されておらず、非公開のみ。
CVSS: 9.8
パッチ提供状況: (公式パッチはまだありません)
この重大な脆弱性により、外部の攻撃者は認証を必要とせずにFortinet FortiSwitchデバイスへの管理アクセスを完全に侵害できます。攻撃者は以下が可能です: - 管理者パスワードを任意に変更する - ネットワークスイッチの完全な制御を獲得する可能性がある - 既存のセキュリティ制御をバイパスする - ネットワークインフラストラクチャの完全性と可用性を侵害する