# N/A
## 漏洞概述
FortiOS SSL-VPN 存在会话失效不足的漏洞(CWE-613),可能导致攻击者持有用于登录 SSL-VPN 网页的 Cookie,即使会话已过期或已登出,仍然可以再次登录。
## 影响版本
- 7.6.0
- 7.4.6 及以下版本
- 7.2.10 及以下版本
- 7.0 所有版本
- 6.4 所有版本
## 漏洞细节
该漏洞为不足的会话失效问题(CWE-613)。即使用户已经登出或会话已过期,攻击者仍可利用保存的 Cookie 重新登录 SSL-VPN 网页。
## 影响
攻击者可以通过获取有效的 Cookie 绕过正常会话过期和登出机制,从而非法访问 SSL-VPN 系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-50562 is a session management vulnerability in Fortinet SSL-VPN portals | https://github.com/Shahid-BugB/fortinet-cve-2024-50562 | POC详情 |
暂无评论