PT-2025-50122 · Fortinet · Fortiauthenticator

CVE-2025-59923

·

Publicado

2025-12-09

·

Atualizado

2025-12-11

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiAuthenticator versões 6.3 até 6.6.6 Fortinet FortiAuthenticator 6.5 todas as versões Fortinet FortiAuthenticator 6.4 todas as versões
Descrição Existe uma falha de controle de acesso no FortiAuthenticator que pode permitir a um atacante autenticado com permissão de administrador somente leitura obter as credenciais dos serviços de mensagens de outros administradores por meio de solicitações especialmente elaboradas.
Recomendações As versões do FortiAuthenticator anteriores a 6.6.7 devem ser atualizadas. A versão 6.6.6 do FortiAuthenticator deve ser atualizada. A versão 6.5 do FortiAuthenticator deve ser atualizada. A versão 6.4 do FortiAuthenticator deve ser atualizada. A versão 6.3 do FortiAuthenticator deve ser atualizada.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59923

Produtos afetados

Fortiauthenticator