← Ana sayfa

CVE-2022-40684

Fortinet Multiple Products Authentication Bypass Vulnerability

Severity: YüksekCVSS: -EPSS: -CISA KEVExploit Mevcut

Açıklama

Fortinet FortiOS, FortiProxy, and FortiSwitchManager contain an authentication bypass vulnerability that could allow an unauthenticated attacker to perform operations on the administrative interface via specially crafted HTTP or HTTPS requests. Required action: Apply updates per vendor instructions.

Etkilenen Ürün

Vendor: Fortinet · Product: Multiple Products

Etkilenen sürümler: -

KOBALT VMS Çözüm Önerisi

Bu zafiyet müşteriye ait asset, agent, connector ve attack surface verileriyle eşleşiyorsa önceliklendirilmiş aksiyon planına alınmalıdır.