Date version

Produits Fortinet

Des vulnérabilités ont été découvertes dans les produits Fortinet. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer une atteinte à la confidentialité des données.
 

  • Refer
    tunCERT/Vuln.2025-079
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

FortiOS 7.4 antérieures à 7.4.5, 7.2.x antérieures à 7.2.10, 7.0.x antérieures à 7.0.16

FortiPortal 7.4 antérieures à 7.4.3, 7.2.x antérieures à 7.2.7, 7.0.x antérieures à 7.0.12

FortiSwitchManager antérieures à 7.2.3, antérieures à 7.0.3

FortiProxy antérieures à 7.4.1, antérieures à 7.2.8

FortiWeb antérieures à 7.6.1, antérieures à 7.4.6

FortiSandbox antérieures à 4.4.5, antérieures à 4.2.7, 7antérieures à 7.0.5

FortiClientWindows 7.4 antérieures à 7.4.1, 7.2.x antérieures à 7.2.7, 7.0.x antérieures à 7.0.14

FortiClientMac 7.4 antérieures à 7.4.1, 7.2.x antérieures à 7.2.5, 7.0.x antérieures à 7.0.13

FortiAnalyzer 7.4 antérieures à 7.4.3, 7.2.x antérieures à 7.2.6, 7.0.x antérieures à 7.0.9, 6.4.x antérieures à 6.4.13, 6.2.x antérieures à 6.2.12

FortiManager 7.4 antérieures à 7.4.4, 7.2.x antérieures à 7.2.6, 7.0.x antérieures à 7.0.9

FortiAnalyzer Cloud, FortiManager Cloud 7.4 antérieures à 7.4.4, 7.2.x antérieures à 7.2.6

FortiAnalyzer-BigData 7.4 antérieures à 7.4.1, 7.2.x antérieures à 7.2.8

Identificants du problème
    • CVE-2024-40591 CVE-2025-24470 CVE-2023-40721 CVE-2024-40584 CVE-2024-36508 CVE-2024-40585 CVE-2024-50567 CVE-2024-50569 CVE-2024-27781 CVE-2024-35279 CVE-2024-40586 CVE-2024-52968