CVE-2024-55591
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 98% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
98.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2024-55591 ist eine kritische Authentifizierungs-Bypass-Schwachstelle (CWE-288) in FortiOS (Versionen 7.0.0 bis 7.0.16) und FortiProxy (Versionen 7.0.0 bis 7.0.19 sowie 7.2.0 bis 7.2.12). Sie ermöglicht einem entfernten Angreifer, Super-Admin-Rechte durch speziell gestaltete Anfragen an das Node.js-Websocket-Modul zu erlangen. Die Ausnutzung dieser Schwachstelle kann zu vollständiger Systemkompromittierung führen.
Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 98% extrem hoch. Besonders besorgniserregend ist, dass diese CVE aktiv ausgenutzt wird und in CISA's Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was auf eine unmittelbare Bedrohung hinweist.
Security-Teams sollten umgehend alle betroffenen Fortinet-Produkte identifizieren und die vom Hersteller bereitgestellten Patches anwenden. Wo Patches nicht sofort verfügbar sind, müssen geeignete temporäre Mitigationen implementiert und die Systeme auf Anzeichen einer Kompromittierung überwacht werden. Die Priorität für die Behebung ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität als 'dringend' einzustufen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 through 7.0.16 and FortiProxy version 7.0.0 through 7.0.19 and 7.2.0 through 7.2.12 allows a remote attacker to gain super-admin privileges via crafted requests to Node.js websocket module.