PT-2026-7273 · Fortinet · Fortios

CVE-2025-55018

·

Publicado

2026-02-10

·

Atualizado

2026-02-23

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiOS versões 6.4.3 a 6.4.16 Fortinet FortiOS versão 7.0 (todas as versões) Fortinet FortiOS versão 7.2 (todas as versões) Fortinet FortiOS versões 7.4.0 a 7.4.9 Fortinet FortiOS versão 7.6.0
Descrição Existe um problema no tratamento de solicitações HTTP, especificamente uma interpretação inconsistente que pode levar ao 'http request smuggling'. Isso permite que um invasor não autenticado envie uma solicitação HTTP não registrada por meio de políticas de firewall usando um cabeçalho especialmente criado.
Recomendações Fortinet FortiOS versões 6.4.3 a 6.4.16 devem ser atualizadas. Fortinet FortiOS versão 7.0 (todas as versões) devem ser atualizadas. Fortinet FortiOS versão 7.2 (todas as versões) devem ser atualizadas. Fortinet FortiOS versões 7.4.0 a 7.4.9 devem ser atualizadas. Fortinet FortiOS versão 7.6.0 deve ser atualizada.

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01819
CVE-2025-55018

Produtos afetados

Fortios