FortiManager 7.6.0, FortiManager 7.4.07.4.4, FortiManager 7.2.07.2.7, FortiManager 7.0.07.0.12, FortiManager 6.4.06.4.14, FortiManager 6.2.06.2.12, Fortinet FortiManager Cloud의 중요한 기능에 대한 인증이 누락되었습니다. 7.4.17.4.4, FortiManager Cloud 7.2.17.2.7, FortiManager Cloud 7.0.17.0.12, FortiManager Cloud 6.4.1~6.4.7에서는 공격자가 특별히 제작된 요청을 통해 임의 코드 또는 명령을 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
FortiManager 7.6.0, FortiManager 7.4.0~7.4.4, FortiManager 7.2.0~7.2.7, FortiManager 7.0.0~7.0.12, FortiManager 6.4.0~6.4.14, FortiManager 6.2.0~6.2.12, Fortinet FortiManager Cloud의 중요한 기능에 대한 인증이 누락되었습니다. 7.4.1~7.4.4, FortiManager Cloud 7.2.1~7.2.7, FortiManager Cloud 7.0.1~7.0.12, FortiManager Cloud 6.4.1~6.4.7에서는 공격자가 특별히 제작된 요청을 통해 임의 코드 또는 명령을 실행할 수 있습니다.