PT-2026-32653 · Fortinet · Fortianalyzer+3
CVE-2025-61848
·
Publicado
2026-04-14
·
Atualizado
2026-08-11
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiAnalyzer versões 7.6.0 a 7.6.4
FortiAnalyzer versões 7.4.0 a 7.4.8
FortiAnalyzer versão 7.2
FortiAnalyzer versão 7.0
FortiAnalyzer Cloud versões 7.6.0 a 7.6.4
FortiAnalyzer Cloud versões 7.4.0 a 7.4.8
FortiAnalyzer Cloud versão 7.2
FortiAnalyzer Cloud versão 7.0
FortiAnalyzer-BigData versões 7.6.0 a 7.6.1
FortiAnalyzer-BigData versões 7.4.0 a 7.4.5
FortiManager versões 7.6.0 a 7.6.4
FortiManager versões 7.4.0 a 7.4.8
FortiManager versão 7.2
FortiManager versão 7.0
FortiManager Cloud versões 7.6.0 a 7.6.4
FortiManager Cloud versões 7.4.0 a 7.4.8
FortiManager Cloud versão 7.2
FortiManager Cloud versão 7.0
Descrição
Uma vulnerabilidade de injeção de SQL existe devido à neutralização inadequada de elementos especiais usados em comandos SQL. Esta falha permite que um invasor autenticado com privilégios execute código ou comandos não autorizados através da API JSON RPC.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortianalyzer
Fortianalyzer Cloud
Fortimanager
Fortimanager Cloud