PT-2025-41950 · Fortinet · Forticlientmac
CVE-2025-31365
·
Publicado
2025-10-14
·
Atualizado
2025-10-14
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiClientMac de 7.2.1 a 7.2.8
Versões do FortiClientMac de 7.4.0 a 7.4.3
Descrição
Existe uma vulnerabilidade no FortiClientMac que poderia permitir que um atacante não autenticado executasse código arbitrário no sistema de um usuário. Isso se deve a um controle inadequado da geração de código. A vulnerabilidade pode ser acionada quando um usuário visita um site malicioso. A vulnerabilidade é propícia para campanhas de phishing direcionadas a sistemas macOS.
Recomendações
Atualize o FortiClientMac para uma versão superior à 7.2.8.
Atualize o FortiClientMac para uma versão superior à 7.4.3.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlientmac