CVE-2022-40684
Vulnerabilidad de omisión de autenticación en múltiples productos Fortinet
- Publicado
- 18 oct 2022
- Actualizado
- 6 ago 2026
- Asignación de CNA
- fortinet
- Evidencia observada
- 11 oct 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una omisión de autenticación usando una ruta o canal alternativo [CWE-288] en Fortinet FortiOS versión versiones 7.2.0 hasta 7.2.1 y 7.0.0 hasta 7.0.6, FortiProxy versión 7.2.0 y versiones 7.0.0 hasta 7.0.6 y FortiSwitchManager versión 7.2.0 y 7.0.0, permite a un atacante no autenticado llevar a cabo operaciones en la interfaz administrativa por medio de peticiones HTTP o HTTPS especialmente diseñadas
Fuentes
28PoC para CVE-2022-40684 - Bypass de autenticación que conduce a la toma completa del dispositivo (Solo lectura)
- CVE-2022-40684Exploit
Exploit de bypass de autenticación para CVE-2022-40684 dirigido a FortiOS, FortiProxy y FortiSwitchManager. Comprueba la vulnerabilidad y sobrescribe las claves SSH de administrador.
- CVE-2022-40684Exploit
Vulnerabilidad Crítica de Omisión de Autenticación en Fortinet (CVE-2022-40684) [ Explotación Masiva ]
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.