Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
Angol cím: Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Publikálás dátuma: 2025.01.24.
Utolsó módosítás dátuma: 2025.01.24.
Leírás
A termék megköveteli a hitelesítést, azonban az megkerülhető alternatív elérési útvonalon vagy csatornán keresztül.
Leírás forrása: CWE-288 Leírás utolsó módosítása: 2024.11.19.Elemzés leírás
Eredeti nyelven: An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 through 7.0.16 and FortiProxy version 7.0.0 through 7.0.19 and 7.2.0 through 7.2.12 allows a remote attacker to gain super-admin privileges via crafted requests to Node.js websocket module.
Elemzés leírás forrása: CVE-2024-55591 Elemzés leírás utolsó módosítása: 2025.01.22.Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 9.8 (Kritikus)
Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 3.9
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Configuration 1
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
From (including) 7.0.0 Up to (excluding) 7.0.20
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
From (including) 7.2.0 Up to (excluding) 7.2.13
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* From (including) 7.0.0 Up to (excluding)7.0.17