PT-2026-32651 · Fortinet · Fortisoar+1

CVE-2025-59809

·

Publicado

2026-04-14

·

Atualizado

2026-05-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions FortiSOAR PaaS versão 7.6.4 FortiSOAR PaaS versões 7.6.0 a 7.6.2 FortiSOAR PaaS versões 7.5.0 a 7.5.2 FortiSOAR PaaS versões 7.4 e anteriores FortiSOAR PaaS versões 7.3 e anteriores FortiSOAR on-premise versão 7.6.4 FortiSOAR on-premise versões 7.6.0 a 7.6.2 FortiSOAR on-premise versões 7.5.0 a 7.5.2 FortiSOAR on-premise versões 7.4 e anteriores FortiSOAR on-premise versões 7.3 e anteriores
Description Uma falsificação de solicitação do lado do servidor (SSRF) permite que um invasor autenticado descubra serviços em execução em portas locais por meio de solicitações manipuladas. SSRF é uma falha onde um servidor é enganado para fazer solicitações a um local não pretendido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07907
CVE-2025-59809

Produtos afetados

Fortisoar
Fortisoar Paas