SecBoard
Zurück zur CVE-Übersicht

CVE-2024-55591

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 98% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

98.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2024-55591 ist eine kritische Authentifizierungs-Bypass-Schwachstelle (CWE-288) in FortiOS (Versionen 7.0.0 bis 7.0.16) und FortiProxy (Versionen 7.0.0 bis 7.0.19 sowie 7.2.0 bis 7.2.12). Sie ermöglicht einem entfernten Angreifer, Super-Admin-Rechte durch speziell gestaltete Anfragen an das Node.js-Websocket-Modul zu erlangen. Die Ausnutzung dieser Schwachstelle kann zu vollständiger Systemkompromittierung führen.

Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 98% extrem hoch. Besonders besorgniserregend ist, dass diese aktiv ausgenutzt wird und in 's () Katalog gelistet ist, was auf eine unmittelbare Bedrohung hinweist.

Security-Teams sollten umgehend alle betroffenen Fortinet-Produkte identifizieren und die vom Hersteller bereitgestellten Patches anwenden. Wo Patches nicht sofort verfügbar sind, müssen geeignete temporäre Mitigationen implementiert und die Systeme auf Anzeichen einer Kompromittierung überwacht werden. Die Priorität für die Behebung ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität als 'dringend' einzustufen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 through 7.0.16 and FortiProxy version 7.0.0 through 7.0.19 and 7.2.0 through 7.2.12 allows a remote attacker to gain super-admin privileges via crafted requests to Node.js websocket module.

Referenzen