Source |
Fortinet Vunerability |
Identifiant |
8660966 |
Date de publication |
2025-04-08 00:00:00 (vue: 2025-04-08 15:08:19) |
Titre |
Changement de mot de passe non vérifié via le point de terminaison set_password Unverified password change via set_password endpoint |
Texte |
Une vulnérabilité de changement de mot de passe non vérifiée [CWE-620] dans l'interface graphique de Fortiswitch peut permettre à un attaquant non authentifié distant de modifier les mots de passe de l'administration via une demande spécialement conçue. Révisé le 2025-04-08 00:00:00
An unverified password change vulnerability [CWE-620] in FortiSwitch GUI may allow a remote unauthenticated attacker to modify admin passwords via a specially crafted request. Revised on 2025-04-08 00:00:00 |
Notes |
|
Envoyé |
Oui |
Condensat |
00:00:00 2025 620 admin allow attacker change crafted cwe endpoint fortiswitch gui may modify password passwords remote request revised set specially unauthenticated unverified vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|