PT-2025-24717 · Fortinet · Fortios

CVE-2025-25250

·

Publicado

2025-06-10

·

Atualizado

2026-06-23

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do FortiOS 6.4 e anteriores Versões do FortiOS 7.0 e anteriores Versões do FortiOS 7.2 e anteriores Versões do FortiOS 7.4.7 e anteriores Versão do FortiOS 7.6.0
Descrição A falha permite que um usuário autenticado acesse as configurações completas do SSL-VPN por meio de uma URL manipulada, potencialmente expondo informações sensíveis a atores não autorizados.
Recomendações Para a versão 7.6.0 do FortiOS, atualize para uma versão que corrija a falha de Exposição de Informações Sensíveis a um Ator Não Autorizado. Para as versões 7.4.7 e anteriores do FortiOS, atualize para uma versão que corrija a falha de Exposição de Informações Sensíveis a um Ator Não Autorizado. Para as versões 7.2 e anteriores do FortiOS, atualize para uma versão que corrija a falha de Exposição de Informações Sensíveis a um Ator Não Autorizado. Para as versões 7.0 e anteriores do FortiOS, atualize para uma versão que corrija a falha de Exposição de Informações Sensíveis a um Ator Não Autorizado. Para as versões 6.4 e anteriores do FortiOS, atualize para uma versão que corrija a falha de Exposição de Informações Sensíveis a um Ator Não Autorizado.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12652
CVE-2025-25250

Produtos afetados

Fortios