该漏洞源于通过 FortiSwitch Web 界面更改密码时缺乏适当的验证。攻击者可以向set_password终端发送特殊请求,无需登录或任何用户交互即可更改管理员密码。由于该漏洞复杂度较低,因此...
严重 Fortinet FortiSwitch 漏洞可让远程攻击者篡改管理员密码
Fortinet(飞塔)已发布安全更新,修复其FortiSwitch设备中存在的一个关键漏洞(编号CVE-2024-48887,CVSS评分为9.8)。远程攻击者可利用该漏洞篡改管理员密码。 公告称...
FortiOS、FortiProxy 和 FortiSwitchManager 身份验证绕过技术深入研究
介绍Fortinet 最近修补了其 FortiOS、FortiProxy 和 FortiSwitchManager 项目中的一个关键身份验证绕过漏洞(CVE-2022-40684)。此漏洞使攻击者能够...