PT-2026-58056 · Fortinet · Fortios+1

CVE-2025-62826

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 7.6.0 a 7.6.4 FortiOS versões 7.4.x FortiOS versões 7.2.x FortiProxy versões 7.6.0 a 7.6.4 FortiProxy versões 7.4.x FortiProxy versões 7.2.x
Descrição Uma neutralização inadequada de sequências CRLF (Carriage Return Line Feed) em cabeçalhos HTTP, também conhecida como HTTP Response Splitting, permite que um invasor remoto injete cabeçalhos arbitrários por meio de requisições HTTP manipuladas. Este problema pode ser explorado por um invasor capaz de interceptar e modificar uma requisição de autenticação de portal cativo de um usuário para obter acesso não autorizado para modificar requisições de autenticação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09915
CVE-2025-62826

Produtos afetados

Fortios
Fortiproxy