PT-2025-47448 · Fortinet · Fortiadc

CVE-2025-58412

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiADC versões 7.2 (todas as versões) Fortinet FortiADC versões 7.4 (todas as versões) Fortinet FortiADC versões 7.6.0 a 7.6.3 Fortinet FortiADC versão 8.0.0
Descrição O software contém uma neutralização inadequada de tags HTML relacionadas a scripts em uma página web, levando a uma condição básica de cross-site scripting (XSS). Isso pode permitir que um invasor execute código ou comandos não autorizados através de uma URL especialmente elaborada. O problema afeta as interfaces de administração, potencialmente levando ao sequestro de sessão.
Recomendações FortiADC versão 7.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. FortiADC versão 7.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. FortiADC versões 7.6.0 a 7.6.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. FortiADC versão 8.0.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05216
CVE-2025-58412

Produtos afetados

Fortiadc