PT-2025-26328 · Fortinet · Fortiproxy+1
CVE-2025-22862
·
Publicado
2025-06-10
·
Atualizado
2025-10-15
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
FortiOS versões 7.2
FortiProxy versões 7.2
Descrição:
Existe uma vulnerabilidade de bypass de autenticação no FortiOS e no FortiProxy devido a uma falha no componente Automation Stitch. Um atacante autenticado pode elevar privilégios ao acionar uma ação de Webhook maliciosa.
Recomendações:
FortiOS versão 7.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
FortiProxy versão 7.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy