PT-2026-58055 · Fortinet · Fortios+1
CVE-2025-62675
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões 7.6.0 a 7.6.4
FortiOS versões 7.4.x
FortiOS versões 7.2.x
FortiProxy versões 7.6.0 a 7.6.4
FortiProxy versões 7.4.x
FortiProxy versões 7.2.x
Descrição
Uma neutralização inadequada de sequências CRLF (Carriage Return Line Feed) em cabeçalhos HTTP, também conhecida como HTTP Response Splitting, permite que um invasor remoto com um token de anulação de filtro web válido injete cabeçalhos arbitrários ao enganar um usuário para clicar em um link manipulado. Este problema pode levar à execução de código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy