PT-2025-47364 · Fortinet · Fortiweb
CVE-2025-59669
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiWeb de 7.0 a 7.6.0
Versão 7.4 do FortiWeb
Versão 7.2 do FortiWeb
Descrição
Existe uma vulnerabilidade de credenciais embutidas no FortiWeb que poderia permitir a um invasor autenticado com acesso shell ao dispositivo conectar-se ao serviço Redis e acessar seus dados. Isso requer autenticação local.
Recomendações
As versões do FortiWeb anteriores à 7.6.0 devem ser atualizadas.
A versão 7.6.0 do FortiWeb deve ser atualizada.
As versões 7.2 e 7.4 do FortiWeb devem ser atualizadas.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb