ProduktFortiManager: 6.2.0 – 7.6.0
Numer CVECVE-2024-47575
Krytyczność9.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:H/RL:O/RC:C
OpisLuka istnieje z powodu braku uwierzytelnienia w demon FortiManager fgfmd. Zdalny, nieuwierzytelniony atakujący może wysyłać specjalnie spreparowane żądania do systemu i wykonywać dowolne polecenia, co skutkuje całkowitym naruszeniem bezpieczeństwa systemu.
  
AktualizacjaTAK
Linkhttp://www.fortiguard.com/psirt/FG-IR-24-423