Fortinet Auth Bypass-fejl i skudlinjen
Af Eskil Sørensen, 14/10/22
En proof-of-concept (PoC) exploit er blevet gjort tilgængelig for den nyligt afslørede kritiske sikkerhedsfejl, der påvirker Fortinet FortiOS, FortiProxy og FortiSwitchManager.
Det skriver The Hacker News og Bleeping Computer på baggrund af, at researchere ved Horizon3.ai har gennemført en tekniske analyse af sårbarheden. Analysen følges af en meddelelse om, at POC’en vil blive tilgængelig I denne uge.
Sårbarheden blev kendt i slutningen af sidste uge, hvor den fik tildelt et CVE-nummer (CVE-2022-40684) og en CVSS-score på 9,4. Scoren er siden opgraderet til 9,6.
Dansk