Wygasłe Dla administratorów

Poważna podatność narzędzia FortiWeb

22-09-2025 (Wygasłe: 21-11-2025)
[34/2025]

Opublikowano informacje na temat poważnej podatności odkrytej w narzędziu FortiWeb.

Występuje ona w wersjach oprogramowania:

Według zapewnień producenta FortiWeb 8.0 nie jest podatne.

Podatność została oznaczona jako CVE-2025-52970 (CVSS 7.7). Umożliwia ona zalogowanie się na dowolne konto znajdujące się w systemie, wykorzystując specjalnie spreparowany pakiet. Tym samym atakujący może uzyskać dostęp do niepublicznych informacji.

Producent sugeruje aby przeprowadzić aktualizację produktu do wersji wyższych, niż te wskazane jako podatne.

WIęcej informacji na temat podatności można znaleźć na poniższych stronach:

Wróć do listy komunikatów