PT-2026-58055 · Fortinet · Fortios+1

CVE-2025-62675

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 7.6.0 a 7.6.4 FortiOS versões 7.4.x FortiOS versões 7.2.x FortiProxy versões 7.6.0 a 7.6.4 FortiProxy versões 7.4.x FortiProxy versões 7.2.x
Descrição Uma neutralização inadequada de sequências CRLF (Carriage Return Line Feed) em cabeçalhos HTTP, também conhecida como HTTP Response Splitting, permite que um invasor remoto com um token de anulação de filtro web válido injete cabeçalhos arbitrários ao enganar um usuário para clicar em um link manipulado. Este problema pode levar à execução de código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09920
CVE-2025-62675

Produtos afetados

Fortios
Fortiproxy