PT-2025-42469 · Fortinet · Fortidlp Agent+1

Publicado

2025-10-14

·

Atualizado

2025-10-16

·

CVE-2025-53951

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiDLP Agent versões 10.3.1, 10.4.0, 10.5.1, 11.0.1, 11.1.1 até 11.1.2, 11.2.0 até 11.2.3, 11.3.2 até 11.3.4, 11.4.2 até 11.4.6 e 11.5.1
Descrição Existe um problema no plugin Outlookproxy do Fortinet FortiDLP Agent que poderia permitir que um atacante autenticado obtenha privilégios de LocalService. Isso se deve a uma limitação inadequada de um caminho de arquivo para um diretório restrito, também conhecida como falha de Path Traversal. O atacante pode conseguir isso enviando uma requisição especialmente elaborada para uma porta local em escuta.
Recomendações Atualize o Fortinet FortiDLP Agent para uma versão superior à 11.5.1. Atualize o Fortinet FortiDLP Agent para uma versão superior à 11.4.6. Atualize o Fortinet FortiDLP Agent para uma versão superior à 11.3.4. Atualize o Fortinet FortiDLP Agent para uma versão superior à 11.2.3. Atualize o Fortinet FortiDLP Agent para uma versão superior à 11.1.2. Atualize o Fortinet FortiDLP Agent para uma versão superior à 11.0.1. Atualize o Fortinet FortiDLP Agent para uma versão superior à 10.5.1. Atualize o Fortinet FortiDLP Agent para uma versão superior à 10.4.0. Atualize o Fortinet FortiDLP Agent para uma versão superior à 10.3.1.

Correção

LPE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05218
CVE-2025-53951

Produtos afetados

Fortidlp Agent
Outlookproxy Plugin