PT-2026-7277 · Fortinet · Fortios

CVE-2025-68686

·

Publicado

2026-02-10

·

Atualizado

2026-09-10

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 7.6.0 through 7.6.1 FortiOS versões 7.4.0 through 7.4.6 FortiOS 7.2 (versões afetadas não especificadas) FortiOS 7.0 (versões afetadas não especificadas) FortiOS 6.4 (versões afetadas não especificadas)
Description Existe uma exposição de informações sensíveis a um ator não autorizado na função SSL-VPN. Este problema permite que um atacante remoto não autenticado ignore um patch desenvolvido anteriormente para o mecanismo de persistência de links simbólicos utilizado em alguns cenários pós-exploração, por meio de solicitações HTTP manipuladas. Para explorar isso, o atacante precisaria ter comprometido o produto previamente através de outra vulnerabilidade no nível do sistema de arquivos. Foi observada a exploração ativa deste problema em ambiente real.
Recommendations Atualizar as versões do FortiOS 7.6.0 through 7.6.1 para uma versão mais recente. Atualizar as versões do FortiOS 7.4.0 through 7.4.6 para uma versão mais recente. Atualizar o FortiOS 7.2 para uma versão mais recente. Atualizar o FortiOS 7.0 para uma versão mais recente. Atualizar o FortiOS 6.4 para uma versão mais recente.

Correção

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01823
CVE-2025-68686

Produtos afetados

Fortios