← voltar
CVE-2025-22252

CVE-2025-22252

CVSS 9 CRITICALEPSS 0.8%CWE-306
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
28 mai 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A missing authentication for critical function in Fortinet FortiProxy versions 7.6.0 through 7.6.1, FortiSwitchManager version 7.2.5, and FortiOS versions 7.4.4 through 7.4.6 and version 7.6.0 may allow an attacker with knowledge of an existing admin account to access the device as a valid admin via an authentication bypass.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:W/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →