PT-2025-47355 · Fortinet · Fortiadc
CVE-2025-48839
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiADC de 6.2 a 8.0.0
Descrição
Existe uma condição de escrita fora dos limites no FortiADC que pode permitir que um atacante autenticado execute código arbitrário. Isso pode ser acionado pelo envio de requisições HTTP especialmente elaboradas.
Recomendações
Todas as versões do FortiADC de 6.2 a 7.0 devem ser atualizadas.
Todas as versões do FortiADC 7.1 devem ser atualizadas.
Todas as versões do FortiADC 7.2 devem ser atualizadas.
As versões do FortiADC de 7.4.0 a 7.4.7 devem ser atualizadas.
As versões do FortiADC de 7.6.0 a 7.6.2 devem ser atualizadas.
A versão 8.0.0 do FortiADC deve ser atualizada.
Correção
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiadc