Cambio de contraseña no verificada en FortiSwitch de Fortinet
Fecha 09/04/2025
Importancia 5 - Crítica
Recursos Afectados
Las siguientes versiones de FortiSwitch:
7.6.0;
7.4.0 a 7.4.4;
7.2.0 a 7.2.8;
7.0.0 a 7.0.10;
6.4.0 a 6.4.14.
Descripción
Daniel Rozeboom, del equipo de desarrollo de interfaz de usuario web de FortiSwitch, ha informado de una vulnerabilidad de severidad crítica que podría permitir que un atacante remoto, no autenticado, modifique las contraseñas de administrador.
https://www.incibe.es/incibe-cert/alerta-temprana/avisos/cambio-de-contrasena-no-verificada-en-fortiswitch-de-fortinet
>>Click here to continue<<