已发现 FortiOS 和 FortiProxy 中一个严重漏洞,编号为 CVE-2024-21754,影响版本截至 7.4.3、7.2、7.0、6.4 及 2.0。该漏洞归类于 CWE-916,涉及使用计算开销不足的密码哈希,可能允许具有超级管理员配置文件和 CLI 访问权限的特权攻击者解密备份文件。
该漏洞存在于 FortiOS 和 FortiProxy 使用的密码哈希机制中。受影响版本使用的哈希算法提供的计算开销不足,容易受到暴力破解攻击。具有超级管理员权限和 CLI 访问权限的攻击者可以利用此弱点,可能解密包含敏感信息的备份文件。
FortiOS:
FortiProxy:
要运行漏洞利用程序,你需要 Python 3.9。 执行:
python exploit.py -h 10.10.10.10 -c 'uname -a'
如有疑问,请联系 [email protected]
