PT-2025-41957 · Fortinet · Fortianalyzer
CVE-2025-53845
·
Publicado
2025-10-14
·
Atualizado
2025-10-15
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiAnalyzer versões 7.6.0 a 7.6.3
Fortinet FortiAnalyzer versões anteriores à 7.4.6
Descrição
Existe um problema de autenticação imprópria no FortiAnalyzer. Um atacante não autenticado pode obter informações sobre a saúde e o status do dispositivo, ou causar uma negação de serviço ao enviar solicitações OFTP especialmente elaboradas.
Recomendações
Atualize o FortiAnalyzer para uma versão posterior à 7.6.3.
Atualize o FortiAnalyzer para a versão 7.4.6 ou posterior.
Correção
DoS
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortianalyzer