PT-2025-1051 · Fortinet · Fortiproxy+1

CVE-2024-55591

·

Publicado

2025-01-14

·

Atualizado

2026-09-11

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 7.0.0 a 7.0.16 FortiProxy versões 7.0.0 a 7.0.19 FortiProxy versões 7.2.0 a 7.2.12
Description Um problema de bypass de autenticação existe no módulo websocket Node.js do FortiOS e FortiProxy, permitindo que um invasor remoto obtenha privilégios de super-admin enviando solicitações HTTP ou solicitações de proxy CSF especialmente manipuladas. Esta falha é causada pelo uso de um caminho ou canal alternativo para ignorar os procedimentos de autenticação. Existem relatos confirmados de que este problema está sendo explorado ativamente, incluindo seu uso por afiliados de ransomware para obter acesso inicial a redes, modificar políticas de firewall e implantar ransomware.
Recommendations Atualize o FortiOS para a versão 7.0.17 ou posterior. Atualize o FortiProxy para a versão 7.0.20 ou posterior. Atualize o FortiProxy para a versão 7.2.13 ou posterior.

Exploit

Correção

LPE

RCE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00281
CVE-2024-55591
FORTINET_CVE2024_55591

Produtos afetados

Fortios
Fortiproxy