一、 漏洞 CVE-2025-22252 基础信息
漏洞信息
                                        # N/A

## 概述
Fortinet FortiProxy 和 FortiOS 的某些版本中存在认证绕过漏洞,允许攻击者利用已知的管理员账号访问设备。

## 影响版本
- FortiProxy 7.6.0 到 7.6.1
- FortiSwitchManager 7.2.5
- FortiOS 7.4.4 到 7.4.6 和 7.6.0

## 细节
存在关键功能的缺失认证问题,攻击者如果知道有效的管理员账号,可以通过认证绕过技术获取访问权限。

## 影响
攻击者可以无需正确认证,以管理员身份访问设备。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A missing authentication for critical function in Fortinet FortiProxy versions 7.6.0 through 7.6.1, FortiSwitchManager version 7.2.5, and FortiOS versions 7.4.4 through 7.4.6 and version 7.6.0 may allow an attacker with knowledge of an existing admin account to access the device as a valid admin via an authentication bypass.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
关键功能的认证机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
Fortinet FortiOS 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS 7.4.6及之前版本和7.6.0版本存在访问控制错误漏洞,该漏洞源于关键功能缺少认证,可能导致认证绕过。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-22252 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-22252 的情报信息