
Непроверенная смена пароля (CWE-620)
Уязвимость неподтвержденной смены пароля в GUI Fortinet FortiSwitch, которая позволяет удаленному неаутентифицированному злоумышленнику изменять пароли администратора с помощью специально подготовленного запроса.
CVE ID: CVE-2024-48887
Опубликовано: 04/08/2025
Влияние: Критическое
Доступность эксплойта: Не публичный, только приватный.
CVSS: 9.8
Патч доступен: (Официального патча пока нет)
Эта критическая уязвимость позволяет внешнему злоумышленнику полностью скомпрометировать административный доступ к устройствам Fortinet FortiSwitch без необходимости аутентификации. Злоумышленник может: - Произвольно изменять пароли администраторов - Потенциально получить полный контроль над сетевым коммутатором - Обойти существующие средства контроля безопасности - Нарушить целостность и доступность сетевой инфраструктуры