漏洞信息
# N/A
## 概述
Fortinet FortiProxy 和 FortiOS 的某些版本中存在认证绕过漏洞,允许攻击者利用已知的管理员账号访问设备。
## 影响版本
- FortiProxy 7.6.0 到 7.6.1
- FortiSwitchManager 7.2.5
- FortiOS 7.4.4 到 7.4.6 和 7.6.0
## 细节
存在关键功能的缺失认证问题,攻击者如果知道有效的管理员账号,可以通过认证绕过技术获取访问权限。
## 影响
攻击者可以无需正确认证,以管理员身份访问设备。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
A missing authentication for critical function in Fortinet FortiProxy versions 7.6.0 through 7.6.1, FortiSwitchManager version 7.2.5, and FortiOS versions 7.4.4 through 7.4.6 and version 7.6.0 may allow an attacker with knowledge of an existing admin account to access the device as a valid admin via an authentication bypass.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
关键功能的认证机制缺失
漏洞标题
Fortinet FortiOS 访问控制错误漏洞
漏洞描述信息
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS 7.4.6及之前版本和7.6.0版本存在访问控制错误漏洞,该漏洞源于关键功能缺少认证,可能导致认证绕过。
CVSS信息
N/A
漏洞类别
授权问题