PT-2025-47448 · Fortinet · Fortiadc
CVE-2025-58412
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiADC versões 7.2 (todas as versões)
Fortinet FortiADC versões 7.4 (todas as versões)
Fortinet FortiADC versões 7.6.0 a 7.6.3
Fortinet FortiADC versão 8.0.0
Descrição
O software contém uma neutralização inadequada de tags HTML relacionadas a scripts em uma página web, levando a uma condição básica de cross-site scripting (XSS). Isso pode permitir que um invasor execute código ou comandos não autorizados através de uma URL especialmente elaborada. O problema afeta as interfaces de administração, potencialmente levando ao sequestro de sessão.
Recomendações
FortiADC versão 7.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
FortiADC versão 7.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
FortiADC versões 7.6.0 a 7.6.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
FortiADC versão 8.0.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiadc