PT-2025-47358 · Fortinet · Fortios+2
CVE-2025-54821
·
Publicado
2025-11-18
·
Atualizado
2026-06-23
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 6.4 até 7.6.3
Fortinet FortiPAM versões 1.0 até 1.6.0
Fortinet FortiProxy versões 7.0 até 7.6.3
Descrição
Existe um problema de Gerenciamento Impróprio de Privilégios que pode permitir que um administrador autenticado contorne a política de host confiável por meio de um comando CLI especificamente projetado.
Recomendações
Fortinet FortiOS versões 6.4 até 7.6.3 devem ser atualizadas.
Fortinet FortiPAM versões 1.0 até 1.6.0 devem ser atualizadas.
Fortinet FortiProxy versões 7.0 até 7.6.3 devem ser atualizadas.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortipam
Fortiproxy