CVE-2022-40684
Fortinet एकाधिक उत्पादों में प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 18 अक्टू॰ 2022
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 11 अक्टू॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiOS संस्करण 7.2.0 से 7.2.1 और 7.0.0 से 7.0.6, FortiProxy संस्करण 7.2.0 और संस्करण 7.0.0 से 7.0.6, तथा FortiSwitchManager संस्करण 7.2.0 और 7.0.0 में वैकल्पिक पथ या चैनल [CWE-288] का उपयोग करने वाला एक प्रमाणीकरण बायपास, एक अप्रमाणित हमलावर को विशेष रूप से तैयार किए गए HTTP या HTTPS अनुरोधों के माध्यम से प्रशासनिक इंटरफ़ेस पर संचालन करने की अनुमति देता है।
स्रोत
28CVE-2022-40684 के लिए PoC - प्रमाणीकरण बायपास पूर्ण डिवाइस अधिग्रहण की ओर ले जाता है (केवल-पढ़ने के लिए)
- CVE-2022-40684एक्सप्लॉइट
CVE-2022-40684 के लिए प्रमाणीकरण बायपास एक्सप्लॉइट जो FortiOS, FortiProxy, और FortiSwitchManager को लक्षित करता है। भेद्यता की जाँच करता है और एडमिन SSH कुंजियों को अधिलेखित करता है।
- CVE-2022-40684एक्सप्लॉइट
Fortinet महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता (CVE-2022-40684) [ बड़े पैमाने पर शोषण ]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।