PT-2026-7273 · Fortinet · Fortios
CVE-2025-55018
·
Publicado
2026-02-10
·
Atualizado
2026-02-23
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 6.4.3 a 6.4.16
Fortinet FortiOS versão 7.0 (todas as versões)
Fortinet FortiOS versão 7.2 (todas as versões)
Fortinet FortiOS versões 7.4.0 a 7.4.9
Fortinet FortiOS versão 7.6.0
Descrição
Existe um problema no tratamento de solicitações HTTP, especificamente uma interpretação inconsistente que pode levar ao 'http request smuggling'. Isso permite que um invasor não autenticado envie uma solicitação HTTP não registrada por meio de políticas de firewall usando um cabeçalho especialmente criado.
Recomendações
Fortinet FortiOS versões 6.4.3 a 6.4.16 devem ser atualizadas.
Fortinet FortiOS versão 7.0 (todas as versões) devem ser atualizadas.
Fortinet FortiOS versão 7.2 (todas as versões) devem ser atualizadas.
Fortinet FortiOS versões 7.4.0 a 7.4.9 devem ser atualizadas.
Fortinet FortiOS versão 7.6.0 deve ser atualizada.
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios