FortiOS 7.0.07.0.16 및 FortiProxy 7.2.07.2.12, 7.0.0~7.0.19에 영향을 미치는 대체 경로 또는 채널 취약성을 사용한 인증 우회로 인해 보안 패브릭이 활성화된 경우 업스트림 및 다운스트림 기기 일련번호에 대한 사전 지식이 있는 인증되지 않은 원격 공격자가 다운스트림 기기에 대한 최고 관리자 권한을 얻을 수 있습니다. 조작된 CSF 프록시 요청을 통해.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
FortiOS 7.0.0~7.0.16 및 FortiProxy 7.2.0~7.2.12, 7.0.0~7.0.19에 영향을 미치는 대체 경로 또는 채널 취약성을 사용한 인증 우회로 인해 보안 패브릭이 활성화된 경우 업스트림 및 다운스트림 기기 일련번호에 대한 사전 지식이 있는 인증되지 않은 원격 공격자가 다운스트림 기기에 대한 최고 관리자 권한을 얻을 수 있습니다. 조작된 CSF 프록시 요청을 통해.