PT-2025-20902 · Fortinet · Forticlientems+1

CVE-2025-22859

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: FortiClientEMS versões 7.4.0 a 7.4.1 FortiClientEMS Cloud versões 7.4.0 a 7.4.1
Descrição: Um problema de Travessia de Caminho Relativo pode permitir que um atacante remoto não autenticado realize uma gravação arbitrária de arquivo limitada no sistema via requisições de upload.
Recomendações: Para as versões do FortiClientEMS de 7.4.0 a 7.4.1, considere restringir o acesso às requisições de upload até que um patch esteja disponível. Para as versões do FortiClientEMS Cloud de 7.4.0 a 7.4.1, considere restringir o acesso às requisições de upload até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11358
CVE-2025-22859

Produtos afetados

Forticlientems
Forticlientems Cloud