CVE-2024-47575
Уязвимость отсутствия аутентификации в Fortinet FortiManager
- Опубликовано
- 23 окт. 2024 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- fortinet
- Наблюдены доказательства
- 23 окт. 2024 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Отсутствие аутентификации для критической функции в FortiManager 7.6.0, FortiManager 7.4.0–7.4.4, FortiManager 7.2.0–7.2.7, FortiManager 7.0.0–7.0.12, FortiManager 6.4.0–6.4.14, FortiManager 6.2.0–6.2.12, Fortinet FortiManager Cloud 7.4.1–7.4.4, FortiManager Cloud 7.2.1–7.2.7, FortiManager Cloud 7.0.1–7.0.12, FortiManager Cloud 6.4.1–6.4.7 позволяет злоумышленнику выполнять произвольный код или команды с помощью специально созданных запросов.
Источники
3- Fortijump-Exploit-CVE-2024-47575Эксплойт
Fortinet Fortimanager Неаутентифицированное удаленное выполнение кода, также известное как FortiJump CVE-2024-47575
Эксплойт для доказательства концепции CVE-2024-47575, демонстрирующий удаленное выполнение кода с помощью специально сформированной нагрузки. Предназначен для тестирования безопасности и проверки уязвимостей.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.