Fortinet FortiOS 버전 7.2.07.2.1 및 7.0.07.0.6, FortiProxy 버전 7.2.0 및 버전 7.0.0~7.0.6, FortiSwitchManager 버전 7.2.0 및 7.0.0에서 대체 경로 또는 채널[CWE-288]을 사용한 인증 우회를 통해 인증되지 않은 공격자가 관리 시스템에서 작업을 수행할 수 있습니다. 특별히 제작된 HTTP 또는 HTTPS 요청을 통한 인터페이스입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
Fortinet FortiOS 버전 7.2.0~7.2.1 및 7.0.0~7.0.6, FortiProxy 버전 7.2.0 및 버전 7.0.0~7.0.6, FortiSwitchManager 버전 7.2.0 및 7.0.0에서 대체 경로 또는 채널[CWE-288]을 사용한 인증 우회를 통해 인증되지 않은 공격자가 관리 시스템에서 작업을 수행할 수 있습니다. 특별히 제작된 HTTP 또는 HTTPS 요청을 통한 인터페이스입니다.