PT-2025-47358 · Fortinet · Fortios+2

CVE-2025-54821

·

Publicado

2025-11-18

·

Atualizado

2026-06-23

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiOS versões 6.4 até 7.6.3 Fortinet FortiPAM versões 1.0 até 1.6.0 Fortinet FortiProxy versões 7.0 até 7.6.3
Descrição Existe um problema de Gerenciamento Impróprio de Privilégios que pode permitir que um administrador autenticado contorne a política de host confiável por meio de um comando CLI especificamente projetado.
Recomendações Fortinet FortiOS versões 6.4 até 7.6.3 devem ser atualizadas. Fortinet FortiPAM versões 1.0 até 1.6.0 devem ser atualizadas. Fortinet FortiProxy versões 7.0 até 7.6.3 devem ser atualizadas.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14872
CVE-2025-54821

Produtos afetados

Fortios
Fortipam
Fortiproxy