V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2025-05026
BDU
High

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy связана с недостаточным ограничением канала …

CVSS
7.5
High
EPSS
0.00
p0
Published
2025-01-01
Updated
2025-01-01
Description

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy связана с недостаточным ограничением канала связи для заданных конечных точек. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Tags · CWE
Pre-auth
Affected products
Fortinet inc. FortianalyzerFortinet inc. FortianalyzerFortinet inc. FortianalyzerFortinet inc. FortianalyzerFortinet inc. FortianalyzerFortinet inc. FortimanagerFortinet inc. FortimanagerFortinet inc. FortimanagerFortinet inc. FortimanagerFortinet inc. FortimanagerFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortivoiceFortinet inc. FortivoiceFortinet inc. Fortiweb
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Timeline
2025-01-01
Published
2025-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: H
High (H)
Privileges Required
PR: N
None (N)
User Interaction
UI: R
Required (R)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected software
ProductVendorStatus
fortianalyzerfortinet inc.Tracked
fortianalyzerfortinet inc.Tracked
fortianalyzerfortinet inc.Tracked
fortianalyzerfortinet inc.Tracked
fortianalyzerfortinet inc.Tracked
fortimanagerfortinet inc.Tracked
fortimanagerfortinet inc.Tracked
fortimanagerfortinet inc.Tracked
fortimanagerfortinet inc.Tracked
fortimanagerfortinet inc.Tracked
fortiproxyfortinet inc.Tracked
fortiproxyfortinet inc.Tracked
fortiproxyfortinet inc.Tracked
fortivoicefortinet inc.Tracked
fortivoicefortinet inc.Tracked
fortiwebfortinet inc.Tracked