PT-2025-47359 · Fortinet · Fortiadc
CVE-2025-54971
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiADC versões 6.2 até 7.4.0
Descrição
Existe uma falha no Fortinet FortiADC que pode permitir que um administrador com permissões de somente leitura acesse senhas de recursos externos por meio dos logs do produto. Isso pode levar à divulgação de informações sensíveis a um ator não autorizado.
Recomendações
As versões do Fortinet FortiADC anteriores à 7.4.0 devem ser atualizadas.
Correção
Information Disclosure
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortiadc