Fortinet FortiManager身份验证不当漏洞

admin 2024年11月1日09:29:31评论40 views字数 714阅读2分22秒阅读模式
0x00 漏洞编号
  • CVE-2024-47575

0x01 危险等级
  • 高危
0x02 漏洞概述

Fortinet FortiManager是Fortinet公司推出的一款用于集中管理多个Fortinet设备的网络安全管理解决方案。

Fortinet FortiManager身份验证不当漏洞

0x03 漏洞详情
CVE-2024-47575
漏洞类型:身份验证不当
影响:执行任意命令
简述:FortiManager fgfmd守护进程中缺少关键功能的身份验证,未经身份验证的远程攻击者可以使用有效的FortiGate证书在FortiManager中注册未授权设备,利用该漏洞在FortiManager上远程执行任意命令或代码,成功利用可能导致敏感信息泄露或完全控制托管设备和FortiManager,进而进一步入侵整个网络。
0x04 影响版本
  • FortiManager 7.6.0

  • 7.4.0 <= FortiManager <= 7.4.4

  • 7.2.0 <= FortiManager <= 7.2.7

  • 7.0.0 <= FortiManager <= 7.0.12

  • 6.4.0 <= FortiManager <= 6.4.14

  • 6.2.0 <= FortiManager <= 6.2.12

  • 7.4.1 <= FortiManager Cloud <= 7.4.4

  • 7.2.1 <= FortiManager Cloud <= 7.2.7

  • 7.0.1 <= FortiManager Cloud <= 7.0.12

  • FortiManager Cloud 6.4.X

0x05 POC状态

  • 未公开

0x06 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
https://www.fortinet.com/

原文始发于微信公众号(浅安安全):漏洞预警 | Fortinet FortiManager身份验证不当漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月1日09:29:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Fortinet FortiManager身份验证不当漏洞http://cn-sec.com/archives/3341644.html

发表评论

匿名网友 填写信息