FORTINET - CVE-2025-22252 - Missing Authentication for Critical Function - Score 9.0
Moin Zusammen,
Quelle:
https://www.fortiguard.com/psirt/FG-IR-24-472
Das ist leider auch nicht die einzige kritische Sicherheitslücke, ...
https://www.heise.de/news/Fortinet-dichtet-mehrere-Luecken-ab-Angriffe-a ...
https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-fortinet ...
... die mit den jüngsten Updates geschlossen wurde. 😔
Gruss Alex
A missing authentication for critical function vulnerability [CWE-306] in FortiOS, FortiProxy, and FortiSwitchManager TACACS+ configured to use a remote TACACS+ server for authentication, that has itself been configured to use ASCII authentication may allow an attacker with knowledge of an existing admin account to access the device as a valid admin via an authentication bypass.
Quelle:
https://www.fortiguard.com/psirt/FG-IR-24-472
Das ist leider auch nicht die einzige kritische Sicherheitslücke, ...
https://www.heise.de/news/Fortinet-dichtet-mehrere-Luecken-ab-Angriffe-a ...
https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-fortinet ...
... die mit den jüngsten Updates geschlossen wurde. 😔
Gruss Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 672870
Url: https://administrator.de/info/fortinet-cve-2025-22252-missing-authentication-for-critical-function-score-9-0-672870.html
Ausgedruckt am: 16.05.2025 um 00:05 Uhr