CVE-2022-40684βFortinet Multiple Products Authentication Bypass Vulnerability
PUBLISHEDvulnerability record
2022-10-11 Β· last modified June 21, 2025
Metadata
Vulnerability Name
Fortinet Multiple Products Authentication Bypass Vulnerability
Description
Fortinet FortiOS, FortiProxy, and FortiSwitchManager contain an authentication bypass vulnerability that could allow an unauthenticated attacker to perform operations on the administrative interface via specially crafted HTTP or HTTPS requests.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.