Source |
The Hacker News |
Identifiant |
8660996 |
Date de publication |
2025-04-08 23:23:00 (vue: 2025-04-08 19:07:47) |
Titre |
Fortinet exhorte les mises à niveau de Fortiswitch pour corriger le changement de mot de passe de l'administrateur critique Fortinet Urges FortiSwitch Upgrades to Patch Critical Admin Password Change Flaw |
Texte |
Fortinet a publié des mises à jour de sécurité pour aborder un défaut de sécurité critique impactant Fortiswitch qui pourrait permettre à un attaquant de modifier les mots de passe non autorisés.
La vulnérabilité, suivie en CVE-2024-48887, comporte un score CVSS de 9,3 sur un maximum de 10,0.
"Une vulnérabilité de changement de mot de passe non vérifiée [CWE-620] dans l'interface graphique de Fortiswitch peut permettre à un attaquant non authentifié distant de modifier
Fortinet has released security updates to address a critical security flaw impacting FortiSwitch that could permit an attacker to make unauthorized password changes.
The vulnerability, tracked as CVE-2024-48887, carries a CVSS score of 9.3 out of a maximum of 10.0.
"An unverified password change vulnerability [CWE-620] in FortiSwitch GUI may allow a remote unauthenticated attacker to modify |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 48887 620 address admin allow attacker carries change changes could critical cve cvss cwe flaw fortinet fortiswitch gui has impacting make maximum may modify out password patch permit released remote score security tracked unauthenticated unauthorized unverified updates upgrades urges vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|