What happened
Fortinet FortiOS, FortiProxy, and FortiSwitchManager contain an authentication bypass vulnerability that could allow an unauthenticated attacker to perform operations on the administrative interface via specially crafted HTTP or HTTPS requests.
Affected versions
Multiple Products: See original advisory Fixed: See vendor advisory.
Why it matters
This source correlation may provide earlier visibility while structured CVE metadata is still being updated.
Detection & mitigation
- Review the original advisory and validate affected versions.
- Apply vendor-provided updates or mitigations when available.
Public PoC references
RepositoryAuthorFirst seenReference
Exploit-DB 51092FortiOS_ FortiProxy_ FortiSwitchManager v7.2.1 - Authentication BypassFelipe Alcantara2023-03-27VerifiedExploit-DB 52239Fortinet FortiOS_ FortiProxy_ and FortiSwitchManager 7.2.0 - Authentication bypassub3rsick2025-04-16VerifiedPoC-in-GitHub · horizon3ai/CVE-2022-40684A proof of concept exploit for CVE-2022-40684 affecting Fortinet FortiOS, FortiProxy, and FortiSwitchManager★ 358horizon3ai2022-10-13CandidatePoC-in-GitHub · carlosevieira/CVE-2022-40684PoC for CVE-2022-40684 - Authentication bypass lead to Full device takeover (Read-only)★ 87carlosevieira2022-10-13CandidatePoC-in-GitHub · Filiplain/Fortinet-PoC-Auth-BypassBash PoC for Fortinet Auth Bypass - CVE-2022-40684★ 16Filiplain2022-10-13CandidatePoC-in-GitHub · kljunowsky/CVE-2022-40684-POCExploit for CVE-2022-40684 affecting Fortinet FortiOS, FortiProxy, and FortiSwitchManager★ 16kljunowsky2022-10-13CandidatePoC-in-GitHub · secunnix/CVE-2022-40684★ 5secunnix2022-10-14CandidatePoC-in-GitHub · iveresk/CVE-2022-40684★ 1iveresk2022-10-14CandidatePoC-in-GitHub · mhd108/CVE-2022-40684★ 0mhd1082022-10-14CandidatePoC-in-GitHub · ClickCyber/cve-2022-40684exploit for CVE-2022-40684 Fortinet★ 0ClickCyber2022-10-15CandidatePoC-in-GitHub · Chocapikk/CVE-2022-40684Fortinet Critical Authentication Bypass Vulnerability (CVE-2022-40684) [ Mass Exploit ]★ 7Chocapikk2022-10-15CandidatePoC-in-GitHub · HAWA771/CVE-2022-40684Fortinet Critical Authentication Bypass Vulnerability (CVE-2022-40684) [ Mass Exploit ]★ 2HAWA7712022-10-15CandidatePoC-in-GitHub · NeriaBasha/CVE-2022-40684★ 1NeriaBasha2022-10-16CandidatePoC-in-GitHub · xtwip/fortipwnForti CVE-2022-40684 enumeration script built in Rust★ 4xtwip2022-10-16CandidatePoC-in-GitHub · puckiestyle/CVE-2022-40684★ 0puckiestyle2022-10-17CandidatePoC-in-GitHub · jsongmax/Fortinet-CVE-2022-40684★ 2jsongmax2022-10-17CandidatePoC-in-GitHub · und3sc0n0c1d0/CVE-2022-40684Utilities for exploiting vulnerability CVE-2022-40684 (FortiOS / FortiProxy / FortiSwitchManager - Authentication bypass on administrative interface).★ 4und3sc0n0c1d02022-10-19CandidatePoC-in-GitHub · qingsiweisan/CVE-2022-40684★ 9qingsiweisan2022-10-26CandidatePoC-in-GitHub · TaroballzChen/CVE-2022-40684-metasploit-scannerAn authentication bypass using an alternate path or channel in Fortinet product★ 14TaroballzChen2022-10-27CandidatePoC-in-GitHub · gustavorobertux/gotigateExploit Fortigate - CVE-2022-40684★ 2gustavorobertux2022-10-27CandidatePoC-in-GitHub · hughink/CVE-2022-40684★ 11hughink2022-10-28CandidatePoC-in-GitHub · notareaperbutDR34P3r/CVE-2022-40684-Rust★ 0notareaperbutDR34P3r2023-01-17CandidatePoC-in-GitHub · dkstar11q/CVE-2022-40684Exploit for CVE-2022-40684 vulnerability★ 0dkstar11q2023-01-28CandidatePoC-in-GitHub · z-bool/CVE-2022-40684一键枚举所有用户名以及写入SSH公钥★ 5z-bool2023-02-27CandidatePoC-in-GitHub · Anthony1500/CVE-2022-40684★ 0Anthony15002023-09-14CandidatePoC-in-GitHub · arsolutioner/fortigate-belsen-leakResearch repository tracking affected IPs from the Fortigate CVE-2022-40684 configuration leak by Belsen Group★ 87arsolutioner2025-01-16CandidatePoC-in-GitHub · XalfiE/Fortigate-Belsen-Leak-Dump-CVE-2022-40684-★ 1XalfiE2025-01-23CandidatePoC-in-GitHub · niklasmato/fortileak-01-2025-BeThis repository contains informaion about the Fortigate firewall vulnerability (CVE-2022-40684) and affected data that were publicly disclosed by the Belsen Group. This information is being shared for security research and defensive purposes to help organizations identify if they were impacted.★ 0niklasmato2025-01-24CandidatePoC-in-GitHub · Yami0x777/Belsen_Group-et-exploitation-de-la-CVE-2022-40684★ 0Yami0x7772025-02-10CandidatePoC-in-GitHub · ccordeiro/CVE-2022-40684PoC for CVE-2022-40684 - Authentication bypass lead to Full device takeover (Read-only)★ 0ccordeiro2025-11-19CandidatePoC-in-GitHub · pintukumar-sutradhar/fortigate-cve-2022-40684-toolFortiGate CVE-2022-40684 assessment tool for user enumeration, configuration dump, and lab testing.★ 0pintukumar-sutradhar2026-04-01CandidatePoC-in-GitHub · Vampsecure-Labs/vamp-forticheckVampSecure Labs: FortiOS CVE scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)★ 0Vampsecure-Labs2026-07-31CandidateSource timeline
Discovered through CISA Known Exploited VulnerabilitiesView source ↗
Added to CISA Known Exploited Vulnerabilities catalogView source ↗
Record history
Record created from the first normalized source observation.
Metadata and source references refreshed.