PT-2026-47805 · Fortinet · Fortiproxy+1
CVE-2025-67862
·
Publicado
2026-06-09
·
Atualizado
2026-06-11
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões 7.6.0 até 7.6.2
FortiOS versões 7.4.0 até 7.4.7
FortiOS versões 7.2.0 até 7.2.10
FortiOS versões 7.0.0 até 7.0.16
FortiOS versões 6.4 todas as versões
FortiProxy versões 7.6.0 até 7.6.3
FortiProxy versões 7.4.0 até 7.4.10
FortiProxy versões 7.2.0 até 7.2.14
FortiProxy versões 7.0 todas as versões
Description
Um ativo interno está exposto a um nível ou estado de acesso de depuração inseguro, o que pode permitir que um administrador autenticado execute scripts lua por meio de comandos CLI manipulados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Unsafe Debug Access Level
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy