PT-2026-32653 · Fortinet · Fortianalyzer+3

CVE-2025-61848

·

Publicado

2026-04-14

·

Atualizado

2026-08-11

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiAnalyzer versões 7.6.0 a 7.6.4 FortiAnalyzer versões 7.4.0 a 7.4.8 FortiAnalyzer versão 7.2 FortiAnalyzer versão 7.0 FortiAnalyzer Cloud versões 7.6.0 a 7.6.4 FortiAnalyzer Cloud versões 7.4.0 a 7.4.8 FortiAnalyzer Cloud versão 7.2 FortiAnalyzer Cloud versão 7.0 FortiAnalyzer-BigData versões 7.6.0 a 7.6.1 FortiAnalyzer-BigData versões 7.4.0 a 7.4.5 FortiManager versões 7.6.0 a 7.6.4 FortiManager versões 7.4.0 a 7.4.8 FortiManager versão 7.2 FortiManager versão 7.0 FortiManager Cloud versões 7.6.0 a 7.6.4 FortiManager Cloud versões 7.4.0 a 7.4.8 FortiManager Cloud versão 7.2 FortiManager Cloud versão 7.0
Descrição Uma vulnerabilidade de injeção de SQL existe devido à neutralização inadequada de elementos especiais usados em comandos SQL. Esta falha permite que um invasor autenticado com privilégios execute código ou comandos não autorizados através da API JSON RPC.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05586
CVE-2025-61848

Produtos afetados

Fortianalyzer
Fortianalyzer Cloud
Fortimanager
Fortimanager Cloud