PT-2025-20902 · Fortinet · Forticlientems+1
CVE-2025-22859
·
Publicado
2025-05-13
·
Atualizado
2025-05-13
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
FortiClientEMS versões 7.4.0 a 7.4.1
FortiClientEMS Cloud versões 7.4.0 a 7.4.1
Descrição:
Um problema de Travessia de Caminho Relativo pode permitir que um atacante remoto não autenticado realize uma gravação arbitrária de arquivo limitada no sistema via requisições de upload.
Recomendações:
Para as versões do FortiClientEMS de 7.4.0 a 7.4.1, considere restringir o acesso às requisições de upload até que um patch esteja disponível.
Para as versões do FortiClientEMS Cloud de 7.4.0 a 7.4.1, considere restringir o acesso às requisições de upload até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlientems
Forticlientems Cloud