悪用禁止 自身の理解を振り返るメモ CVE-2024-55591の概要 Fortinet 製 FortiOS の脆弱性対策について(CVE-2024-55591) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 Authentication bypass in Node.js websocket module | PSIRT | FortiGuard Labs 認証情報が無くとも,管理者権限で操作が可能になる脆弱性. 例えば,FortiOSならブラウザでログインする管理画面でNode.jsが利用されている. 管理画面の認証機能に脆弱性が存在. この脆弱性を悪用することで, ブ…