
확인되지 않은 비밀번호 변경 (CWE-620)
Fortinet FortiSwitch GUI에서 확인되지 않은 비밀번호 변경 취약점으로, 원격의 인증되지 않은 공격자가 특수하게 조작된 요청을 통해 관리자 비밀번호를 변경할 수 있습니다.
CVE ID: CVE-2024-48887
게시일: 04/08/2025
영향: 중요
익스플로잇 가용성: 공개되지 않음, 비공개만 가능.
CVSS: 9.8
패치 가능 여부: (아직 공식 패치 없음)
이 중요한 취약점으로 인해 외부 공격자가 인증 없이 Fortinet FortiSwitch 장치에 대한 관리자 액세스를 완전히 손상시킬 수 있습니다. 공격자는 다음을 수행할 수 있습니다: - 관리자 비밀번호를 임의로 변경 - 네트워크 스위치에 대한 완전한 제어 가능성 - 기존 보안 제어 우회 - 네트워크 인프라 무결성 및 가용성 손상