ProduktFortiWeb od wersji 7.6.0 do 7.6.4
FortiWeb od wersji 7.4.0 do 7.4.8
FortiWeb od wersji 7.2.0 do 7.2.11
FortiWeb od wersji 7.0.2 do 7.0.11
Numer CVECVE-2025-53609
Krytyczność4.7/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N/E:P/RL:X/RC:C
OpisLuka w zabezpieczeniach związana z przemierzaniem ścieżek względnych [CWE-23] w FortiWeb może umożliwić uwierzytelnionemu atakującemu odczytanie dowolnego pliku w systemie bazowym za pomocą specjalnie spreparowanych żądań.
  
AktualizacjaTAK
Linkhttps://www.fortiguard.com/psirt/FG-IR-25-512
ProduktFortiDDoS-F – wersje od 6.1 do 7.02
Numer CVECVE-2024-45325
Krytyczność6.5/10
CVSSAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:F/RL:U/RC:C
OpisNieprawidłowa neutralizacja specjalnych elementów używanych w poleceniach systemu operacyjnego („OS Command Injection”) podatność [CWE-78] w interfejsie CLI FortiDDoS-F może umożliwić uprzywilejowanemu atakującemu wykonywanie nieautoryzowanego kodu lub poleceń za pośrednictwem spreparowanych żądań CLI.
  
AktualizacjaTAK
Linkhttps://www.fortiguard.com/psirt/FG-IR-24-344