Fortinet insta a las actualizaciones de Fortiswitch a corregir el cambio de contraseña del administrador crítico


Fortinet ha publicado actualizaciones de seguridad para abordar una falla de seguridad crítica que afecta a Fortiswitch que podría permitir que un atacante modifique las contraseñas no autorizadas. La vulnerabilidad, seguida en CVE-2024-48887, tiene una puntuación CVSS de 9.3 en un máximo de 10.0. “Una vulnerabilidad del cambio de contraseña no verificado [CWE-620] en Fortiswitch GUI puede permitir que un atacante distante no auténtico modifique