PT-2022-4986 · Fortinet · Fortiswitchmanager+2
CVE-2022-40684
·
Publicado
2022-10-07
·
Atualizado
2026-09-11
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões 7.0.0 a 7.0.6
FortiOS versões 7.2.0 a 7.2.1
FortiProxy versões 7.0.0 a 7.0.6
FortiProxy versão 7.2.0
FortiSwitchManager versão 7.0.0
FortiSwitchManager versão 7.2.0
Description
Uma falha de bypass de autenticação usando um caminho ou canal alternativo permite que um invasor não autenticado realize operações na interface administrativa por meio de requisições HTTP ou HTTPS especialmente elaboradas. Este problema pode permitir a escalação de privilégios. Foi observada a exploração no mundo real, incluindo o download não autorizado de arquivos de configuração e a criação de uma conta super admin maliciosa chamada
fortigate-tech-support. Vazamentos de dados associados a este problema expuseram configurações de mais de 15.000 firewalls, e conjuntos de dados combinados indicam que até 83.676 endereços IP únicos podem ter sido expostos.Recommendations
Para as versões 7.0.0 a 7.0.6 e 7.2.0 a 7.2.1 do FortiOS, desative a interface administrativa HTTP/HTTPS ou restrinja o acesso à interface administrativa configurando uma política local-in para permitir apenas endereços IP específicos via
my allowed addresses e MGMT IPs na interface de gerenciamento.
Para as versões 7.0.0 a 7.0.6 e 7.2.0 do FortiProxy, desative a interface administrativa HTTP/HTTPS. Para todas as versões do FortiProxy VM ou FortiProxy appliance 7.0.6, restrinja o acesso à interface administrativa definindo dedicated-to management e trust-ip-1 na interface de gerenciamento.
Para as versões 7.0.0 e 7.2.0 do FortiSwitchManager, desative a interface administrativa HTTP/HTTPS.Exploit
Correção
Improper Authorization
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy
Fortiswitchmanager