PT-2026-7277 · Fortinet · Fortios
CVE-2025-68686
·
Publicado
2026-02-10
·
Atualizado
2026-09-10
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões 7.6.0 through 7.6.1
FortiOS versões 7.4.0 through 7.4.6
FortiOS 7.2 (versões afetadas não especificadas)
FortiOS 7.0 (versões afetadas não especificadas)
FortiOS 6.4 (versões afetadas não especificadas)
Description
Existe uma exposição de informações sensíveis a um ator não autorizado na função SSL-VPN. Este problema permite que um atacante remoto não autenticado ignore um patch desenvolvido anteriormente para o mecanismo de persistência de links simbólicos utilizado em alguns cenários pós-exploração, por meio de solicitações HTTP manipuladas. Para explorar isso, o atacante precisaria ter comprometido o produto previamente através de outra vulnerabilidade no nível do sistema de arquivos. Foi observada a exploração ativa deste problema em ambiente real.
Recommendations
Atualizar as versões do FortiOS 7.6.0 through 7.6.1 para uma versão mais recente.
Atualizar as versões do FortiOS 7.4.0 through 7.4.6 para uma versão mais recente.
Atualizar o FortiOS 7.2 para uma versão mais recente.
Atualizar o FortiOS 7.0 para uma versão mais recente.
Atualizar o FortiOS 6.4 para uma versão mais recente.
Correção
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios