PT-2025-23067 · Fortinet · Forticlient

CVE-2025-24473

·

Publicado

2025-05-13

·

Atualizado

2026-01-08

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiClient para Windows versões 7.2.0 a 7.2.1
Descrição O problema permite que um atacante remoto não autorizado visualize informações do aplicativo ao navegar para uma página da web hospedada, se o Windows estiver configurado para aceitar conexões de entrada na porta 8053, o que é uma configuração não padrão.
Recomendações Para as versões 7.2.0 a 7.2.1 do Fortinet FortiClient para Windows, considere restringir o acesso à porta 8053 para minimizar o risco de exploração. Como solução alternativa temporária, configure o Windows para rejeitar conexões de entrada na porta 8053 até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09928
CVE-2025-24473

Produtos afetados

Forticlient