CVE-2024-48887
Uma vulnerabilidade de alteração de senha não verificada na GUI do Fortinet FortiSwitch pode permitir que um atacante remoto não autenticado altere senhas...
- Publicado
- 8 de abr. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- fortinet
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de alteração de senha não verificada na GUI do Fortinet FortiSwitch pode permitir que um atacante remoto não autenticado altere senhas de administrador por meio de uma solicitação especialmente elaborada.
Fontes
2um snippet JavaScript leve que demonstra como alterações não autorizadas de senha podem ser acionadas em endpoints GUI vulneráveis do Fortinet FortiSwitch.
- CVE-2024-48887-ExploitExploit
Alteração de Senha Não Verificada (CWE-620)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.