Fortinet FortiOS 7.6.0~7.6.3, FortiOS 7.4.0~7.4.8, FortiOS 7.2.0~7.2.11, FortiOS 7.0.0~7.0.17, FortiProxy 7.6.0~7.6.3, FortiProxy 7.4.0~의 암호화 서명 취약점에 대한 부적절한 확인 7.4.10, FortiProxy 7.2.0~7.2.14, FortiProxy 7.0.0~7.0.21, FortiSwitchManager 7.2.0~7.2.6, FortiSwitchManager 7.0.0~7.0.5에서는 인증되지 않은 공격자가 craf를 통해 FortiCloud SSO 로그인 인증을 우회할 수 있습니다.
Fortinet FortiOS 7.6.07.6.3, FortiOS 7.4.07.4.8, FortiOS 7.2.07.2.11, FortiOS 7.0.07.0.17, FortiProxy 7.6.07.6.3, FortiProxy 7.4.0의 암호화 서명 취약점에 대한 부적절한 확인 7.4.10, FortiProxy 7.2.07.2.14, FortiProxy 7.0.07.0.21, FortiSwitchManager 7.2.07.2.6, FortiSwitchManager 7.0.07.0.5에서는 인증되지 않은 공격자가 조작된 SAML 응답 메시지를 통해 FortiCloud SSO 로그인 인증을 우회할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.