PT-2026-7276 · Fortinet · Fortios
CVE-2025-64157
·
Publicado
2026-02-10
·
Atualizado
2026-02-12
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 7.0 até 7.2.11
Fortinet FortiOS versões 7.4.0 até 7.4.9
Fortinet FortiOS versões 7.6.0 até 7.6.4
Descrição
Existe uma vulnerabilidade no Fortinet FortiOS na qual o uso de uma string de formato controlada externamente pode permitir que um administrador autenticado execute código ou comandos não autorizados. Isso é possível por meio de uma configuração especialmente criada.
Recomendações
Fortinet FortiOS versões 7.0 até 7.2.11 devem ser atualizadas.
Fortinet FortiOS versões 7.4.0 até 7.4.9 devem ser atualizadas.
Fortinet FortiOS versões 7.6.0 até 7.6.4 devem ser atualizadas.
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios