PT-2022-4986 · Fortinet · Fortiswitchmanager+2

CVE-2022-40684

·

Publicado

2022-10-07

·

Atualizado

2026-09-11

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 7.0.0 a 7.0.6 FortiOS versões 7.2.0 a 7.2.1 FortiProxy versões 7.0.0 a 7.0.6 FortiProxy versão 7.2.0 FortiSwitchManager versão 7.0.0 FortiSwitchManager versão 7.2.0
Description Uma falha de bypass de autenticação usando um caminho ou canal alternativo permite que um invasor não autenticado realize operações na interface administrativa por meio de requisições HTTP ou HTTPS especialmente elaboradas. Este problema pode permitir a escalação de privilégios. Foi observada a exploração no mundo real, incluindo o download não autorizado de arquivos de configuração e a criação de uma conta super admin maliciosa chamada fortigate-tech-support. Vazamentos de dados associados a este problema expuseram configurações de mais de 15.000 firewalls, e conjuntos de dados combinados indicam que até 83.676 endereços IP únicos podem ter sido expostos.
Recommendations Para as versões 7.0.0 a 7.0.6 e 7.2.0 a 7.2.1 do FortiOS, desative a interface administrativa HTTP/HTTPS ou restrinja o acesso à interface administrativa configurando uma política local-in para permitir apenas endereços IP específicos via my allowed addresses e MGMT IPs na interface de gerenciamento. Para as versões 7.0.0 a 7.0.6 e 7.2.0 do FortiProxy, desative a interface administrativa HTTP/HTTPS. Para todas as versões do FortiProxy VM ou FortiProxy appliance 7.0.6, restrinja o acesso à interface administrativa definindo dedicated-to management e trust-ip-1 na interface de gerenciamento. Para as versões 7.0.0 e 7.2.0 do FortiSwitchManager, desative a interface administrativa HTTP/HTTPS.

Exploit

Correção

Improper Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06189
CVE-2022-40684
FORTIOSWEBADMIN_CVE_2022_40684

Produtos afetados

Fortios
Fortiproxy
Fortiswitchmanager