
Alteração de Senha Não Verificada (CWE-620)
Uma vulnerabilidade de alteração de senha não verificada na GUI do Fortinet FortiSwitch que permite que um atacante remoto não autenticado altere senhas de administrador por meio de uma solicitação especialmente elaborada
CVE ID: CVE-2024-48887
Publicado: 04/08/2025
Impacto: Crítico
Disponibilidade do Exploit: Não público, apenas privado.
CVSS: 9.8
Patch Disponível: (Ainda sem patch oficial)
Esta vulnerabilidade crítica permite que um atacante externo comprometa completamente o acesso administrativo aos dispositivos Fortinet FortiSwitch sem exigir qualquer autenticação. Um atacante poderia: - Alterar arbitrariamente senhas de administrador - Potencialmente obter controle total do switch de rede - Contornar controles de segurança existentes - Comprometer a integridade e a disponibilidade da infraestrutura de rede