PT-2025-41964 · Fortinet · Fortisiem

Publicado

2025-10-14

·

Atualizado

2025-10-16

·

CVE-2025-58324

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FortiSIEM 6.2 a 7.2.2 Versões do FortiSIEM 7.0 Versões do FortiSIEM 7.1 Versões do FortiSIEM 6.3 Versões do FortiSIEM 6.4 Versões do FortiSIEM 6.5 Versões do FortiSIEM 6.6 Versões do FortiSIEM 6.7
Descrição Existe um problema de neutralização inadequada de entrada durante a geração de página web, o que pode permitir que um atacante autenticado execute um ataque de cross-site scripting (XSS) armazenado via solicitações HTTP manipuladas. O problema está relacionado à geração de página web.
Recomendações Atualize o FortiSIEM para uma versão posterior à 7.2.2. Atualize o FortiSIEM para uma versão posterior à 7.1. Atualize o FortiSIEM para uma versão posterior à 7.0. Atualize o FortiSIEM para uma versão posterior à 6.7. Atualize o FortiSIEM para uma versão posterior à 6.6. Atualize o FortiSIEM para uma versão posterior à 6.5. Atualize o FortiSIEM para uma versão posterior à 6.4. Atualize o FortiSIEM para uma versão posterior à 6.3. Atualize o FortiSIEM para uma versão posterior à 6.2.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05211
CVE-2025-58324

Produtos afetados

Fortisiem