CVE-2024-55591
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
FortiOS version 7.0.0부터 7.0.16까지와 FortiProxy version 7.0.0부터 7.0.19까지 및 7.2.0부터 7.2.12까지에 영향을 미치는 대체 경로 또는 채널을 사용한 인증 우회 취약점[cwe-288]으로 인해 원격 공격자가 Node.js websocket 모듈에 조작된 요청을 보내 super-admin 권한을 획득할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 98.3% 백분위 99.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.01.21
- 공개일
- 2025.01.14