mysticfoxde

FORTINET - CVE-2025-22252 - Missing Authentication for Critical Function - Score 9.0

Moin Zusammen,

A missing authentication for critical function vulnerability [CWE-306] in FortiOS, FortiProxy, and FortiSwitchManager TACACS+ configured to use a remote TACACS+ server for authentication, that has itself been configured to use ASCII authentication may allow an attacker with knowledge of an existing admin account to access the device as a valid admin via an authentication bypass.

Quelle:
https://www.fortiguard.com/psirt/FG-IR-24-472

Das ist leider auch nicht die einzige kritische Sicherheitslücke, ...

https://www.heise.de/news/Fortinet-dichtet-mehrere-Luecken-ab-Angriffe-a ...
https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-fortinet ...

... die mit den jüngsten Updates geschlossen wurde. 😔

Gruss Alex
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 672870

Url: https://administrator.de/info/fortinet-cve-2025-22252-missing-authentication-for-critical-function-score-9-0-672870.html

Ausgedruckt am: 16.05.2025 um 00:05 Uhr