PT-2026-47805 · Fortinet · Fortiproxy+1

CVE-2025-67862

·

Publicado

2026-06-09

·

Atualizado

2026-06-11

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 7.6.0 até 7.6.2 FortiOS versões 7.4.0 até 7.4.7 FortiOS versões 7.2.0 até 7.2.10 FortiOS versões 7.0.0 até 7.0.16 FortiOS versões 6.4 todas as versões FortiProxy versões 7.6.0 até 7.6.3 FortiProxy versões 7.4.0 até 7.4.10 FortiProxy versões 7.2.0 até 7.2.14 FortiProxy versões 7.0 todas as versões
Description Um ativo interno está exposto a um nível ou estado de acesso de depuração inseguro, o que pode permitir que um administrador autenticado execute scripts lua por meio de comandos CLI manipulados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Unsafe Debug Access Level

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08505
CVE-2025-67862

Produtos afetados

Fortios
Fortiproxy