CRITICAL🇬🇧 English

CVE-2022-38375

Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia

CVSS 9.1v3.1pub. 2023-02-16upd. 2024-11-21

Podatność nieprawidłowej autoryzacji (CWE-285) w Fortinet FortiNAC umożliwia nieuwierzytelnionemu atakującemu wykonywanie operacji administracyjnych poprzez spreparowane żądania HTTP POST. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.

Pokaż oryginał (EN)

An improper authorization vulnerability [CWE-285]  in Fortinet FortiNAC version 9.4.0 through 9.4.1 and before 9.2.6 allows an unauthenticated user to perform some administrative operations over the FortiNAC instance via crafted HTTP POST requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądania HTTP POST do interfejsu FortiNAC, omijając mechanizmy weryfikacji tożsamości i uprawnień. Błąd w logice autoryzacji pozwala na dotarcie do funkcji administracyjnych systemu bez wcześniejszego uwierzytelnienia. Podatność jest dostępna zdalnie przez sieć bez żadnych dodatkowych warunków wstępnych.

Skutki

Nieuprawniony atakujący może wykonywać wybrane operacje administracyjne na instancji FortiNAC, co może prowadzić do naruszenia integralności konfiguracji systemu kontroli dostępu do sieci (NAC) oraz zakłócenia jego dostępności.

Mitygacja

Należy zaktualizować FortiNAC do wersji 9.2.6 lub nowszej (w gałęzi 9.2.x) oraz do wersji wyższej niż 9.4.1 (w gałęzi 9.4.x) zgodnie z zaleceniami producenta opublikowanymi w biuletynie FG-IR-22-329. Zaleca się również ograniczenie dostępu do interfejsu zarządzania FortiNAC wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Fortinet FortiNAC w wersjach 9.4.0 – 9.4.1 oraz wszystkich wersjach przed 9.2.6; Fortinet FortiNAC-F (wersje wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Fortinet Fortinac

    APP
    Fortinet
    9.2.0 – 9.2.7 (bez)9.4.0 – 9.4.2 (bez)
  • Fortinet Fortinac F

    APP
    Fortinet
    < 7.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach

CVE-2023-33299CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność deserialization RCE w Fortinet FortiNAC

CVE-2022-39952CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku

CVE-2022-39946HIGH7.6ten sam produkt

An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...

CVE-2023-22633HIGH7.5ten sam produkt

An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC...