Date version

Produits Fortinet

Des vulnérabilités ont été découvertes dans les produits Fortinet. L'exploitation de ces failles pourrait permettre à un utilisateur malveillant d'exécuter du code arbitraire et de provoquer une atteinte à la confidentialité des données.
 

  • Refer
    tunCERT/Vuln.2025-456
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

FortiOS toutes versions 6.0.x, 6.2.x, 6.4.x, 7.0.x, 7.2.x, 7.4.x antérieures à 7.4.9, 7.6.x antérieures à 7.6.3

FortiPAM toutes versions 1.0.x, 1.1.x, 1.2.x et 1.3.x, 1.4.x antérieures à 1.4.3, 1.5.x antérieures à 1.5.1

FortiProxy toutes versions 7.0.x, 7.2.x, 7.4.x antérieures à 7.4.9, 7.6.x antérieures à 7.6.3

FortiClientMac toutes versions 7.0.x, 7.2.x antérieures à 7.2.12, 7.4.x antérieures à 7.4.4

FortiAnalyzer 7.6.x antérieures à 7.6.4, 7.4.x antérieures à 7.4.7, 7.2.x antérieures à 7.2.10, 7.0.x antérieures à 7.0.14, toutes versions 6.0.x, 6.2.x, 6.4.x

FortiManager 7.6.x antérieures à 7.6.4, 7.4.x antérieures à 7.4.7, 7.2.x antérieures à 7.2.10, 7.0.x antérieures à 7.0.14, toutes versions 6.0.x, 6.2.x, 6.4.x

FortiAnalyzer Cloud 7.4.x antérieures à 7.4.6, 7.2.x antérieures à 7.2.10, 7.0.x antérieures à 7.0.14, toutes versions 6.4.x

FortiManager Cloud 7.6.x antérieures à 7.6.3, 7.4.x antérieures à 7.4.6, 7.2.x antérieures à 7.2.10, 7.0.x antérieures à 7.0.14, toutes versions 6.4.x

Identificants du problème
    • CVE-2025-58325 CVE-2025-57741 CVE-2025-49201 CVE-2024-50571 CVE-2025-25253 CVE-2025-46774 CVE-2025-57716 CVE-2025-57740