PT-2025-41950 · Fortinet · Forticlientmac

CVE-2025-31365

·

Publicado

2025-10-14

·

Atualizado

2025-10-14

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do FortiClientMac de 7.2.1 a 7.2.8 Versões do FortiClientMac de 7.4.0 a 7.4.3
Descrição Existe uma vulnerabilidade no FortiClientMac que poderia permitir que um atacante não autenticado executasse código arbitrário no sistema de um usuário. Isso se deve a um controle inadequado da geração de código. A vulnerabilidade pode ser acionada quando um usuário visita um site malicioso. A vulnerabilidade é propícia para campanhas de phishing direcionadas a sistemas macOS.
Recomendações Atualize o FortiClientMac para uma versão superior à 7.2.8. Atualize o FortiClientMac para uma versão superior à 7.4.3.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05214
CVE-2025-31365

Produtos afetados

Forticlientmac