PT-2025-41964 · Fortinet · Fortisiem
Publicado
2025-10-14
·
Atualizado
2025-10-16
·
CVE-2025-58324
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiSIEM 6.2 a 7.2.2
Versões do FortiSIEM 7.0
Versões do FortiSIEM 7.1
Versões do FortiSIEM 6.3
Versões do FortiSIEM 6.4
Versões do FortiSIEM 6.5
Versões do FortiSIEM 6.6
Versões do FortiSIEM 6.7
Descrição
Existe um problema de neutralização inadequada de entrada durante a geração de página web, o que pode permitir que um atacante autenticado execute um ataque de cross-site scripting (XSS) armazenado via solicitações HTTP manipuladas. O problema está relacionado à geração de página web.
Recomendações
Atualize o FortiSIEM para uma versão posterior à 7.2.2.
Atualize o FortiSIEM para uma versão posterior à 7.1.
Atualize o FortiSIEM para uma versão posterior à 7.0.
Atualize o FortiSIEM para uma versão posterior à 6.7.
Atualize o FortiSIEM para uma versão posterior à 6.6.
Atualize o FortiSIEM para uma versão posterior à 6.5.
Atualize o FortiSIEM para uma versão posterior à 6.4.
Atualize o FortiSIEM para uma versão posterior à 6.3.
Atualize o FortiSIEM para uma versão posterior à 6.2.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortisiem