支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2026-24858 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.5, FortiAnalyzer 7.4.0 through 7.4.9, FortiAnalyzer 7.2.0 through 7.2.11, FortiAnalyzer 7.0.0 through 7.0.15, FortiManager 7.6.0 through 7.6.5, FortiManager 7.4.0 through 7.4.9, FortiManager 7.2.0 through 7.2.11, FortiManager 7.0.0 through 7.0.15, FortiOS 7.6.0 through 7.6.5, FortiOS 7.4.0 through 7.4.10, FortiOS 7.2.0 through 7.2.12, FortiOS 7.0.0 through 7.0.18, FortiProxy 7.6.0 through 7.6.4, FortiProxy 7.4.0 through 7.4.12, FortiProxy 7.2.0 through 7.2.15, FortiProxy 7.0.0 through 7.0.22, FortiWeb 8.0.0 through 8.0.3, FortiWeb 7.6.0 through 7.6.6, FortiWeb 7.4.0 through 7.4.11 may allow an attacker with a FortiCloud account and a registered device to log into other devices registered to other accounts, if FortiCloud SSO authentication is enabled on those devices.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
使用候选路径或通道进行的认证绕过
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Fortinet多款产品 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Fortinet FortiOS等都是美国飞塔(Fortinet)公司的产品。Fortinet FortiOS是一套专用于FortiGate网络安全平台上的安全操作系统。Fortinet FortiManager是一套集中化网络安全管理平台。Fortinet FortiAnalyzer是一套集中式网络安全报告解决方案。 Fortinet多款产品存在安全漏洞,该漏洞源于使用替代路径或通道的身份验证绕过,可能导致攻击者登录其他账户注册的设备。以下产品及版本受到影响:FortiAnalyzer 7.6.0至7.
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
FortinetFortiOS 7.6.0 ~ 7.6.5 cpe:2.3:o:fortinet:fortios:7.6.5:*:*:*:*:*:*:*
FortinetFortiManager 7.6.0 ~ 7.6.5 cpe:2.3:o:fortinet:fortimanager:7.6.5:*:*:*:*:*:*:*
FortinetFortiAnalyzer 7.6.0 ~ 7.6.5 cpe:2.3:o:fortinet:fortianalyzer:7.6.5:*:*:*:*:*:*:*
FortinetFortiProxy 7.6.0 ~ 7.6.4 cpe:2.3:a:fortinet:fortiproxy:7.6.4:*:*:*:*:*:*:*
FortinetFortiWeb 8.0.0 ~ 8.0.3 cpe:2.3:a:fortinet:fortiweb:8.0.3:*:*:*:*:*:*:*
二、漏洞 CVE-2026-24858 的公开POC
#POC 描述源链接神龙链接
1아직 제로데이인거 같아, 공개되거나 천천히 분석할 예정....https://github.com/m0d0ri205/CVE-2026-24858POC详情
2CVE-2026-24858 FortiCloud Single Sign On (SSO) a factory default enabled feature once you register any FortiGate/FortiManager/FortiAnalyzer contains a critical authentication bypass flaw.https://github.com/absholi7ly/CVE-2026-24858-FortiCloud-SSO-Authentication-BypassPOC详情
3 A Proof-of-Concept demonstrating the application of 3D Navier-Stokes CTT formulations to packet flow optimization and defensive bypass.https://github.com/SimoesCTT/-CTT-NSP-Convergent-Time-Theory---Network-Stack-Projection-CVE-2026-24858-POC详情
4While Fortinet's January 27, 2026 mitigation for **CVE-2026-24858** focuses on blocking specific accounts like `cloud-noc@mail.io`, it fails to address the **Temporal Vulnerability** of the SAML state machine. https://github.com/SimoesCTT/SCTT-2026-33-0004-FortiCloud-SSO-Identity-SingularityPOC详情
5CVE-2026-24858 - Administrative FortiCloud SSO authentication bypasshttps://github.com/gagaltotal/cve-2026-24858POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2026-24858 的情报信息
Please 登录 to view more intelligence information
四、漏洞 CVE-2026-24858 的评论

暂无评论


发表评论