xaker

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

  • среда, 19 февраля 2025 г. в 00:00:13
https://xakep.ru/2025/02/18/fortios-bypass/
Для подписчиков
В этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. Уязвимость позволяет обходить аутентификацию с использованием альтернативного пути или канала (CWE-288), а еще дает возможность удаленному злоумышленнику получить привилегии суперпользователя и выполнить произвольные команды.