PT-2025-47359 · Fortinet · Fortiadc

CVE-2025-54971

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiADC versões 6.2 até 7.4.0
Descrição Existe uma falha no Fortinet FortiADC que pode permitir que um administrador com permissões de somente leitura acesse senhas de recursos externos por meio dos logs do produto. Isso pode levar à divulgação de informações sensíveis a um ator não autorizado.
Recomendações As versões do Fortinet FortiADC anteriores à 7.4.0 devem ser atualizadas.

Correção

Information Disclosure

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14863
CVE-2025-54971

Produtos afetados

Fortiadc