CVE sérülékenység

CVE-2025-61624

Alapadatok

Súlyosság
Közepes
Publikálás dátuma 2026. 07. 20.
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Magas jogosultság szükséges
  • Nem szükséges felhasználói interakció

Leírás

A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre irányítják, amely a korlátozott könyvtáron kívül van.

Érintett rendszerek és verzióik

Fortinet FortiPAM 1.7.0
Fortinet FortiSwitchManager 7.0.0 ≤7.0.6
Fortinet FortiProxy 7.6.0 ≤7.6.4
Fortinet FortiOS 7.0.0 ≤7.0.19
Fortinet FortiOS 7.2.0 ≤7.2.13
Fortinet FortiProxy 7.2.0 ≤7.2.16
Fortinet FortiPAM 1.3.0 ≤1.3.1
Fortinet FortiPAM 1.5.0 ≤1.5.1
Fortinet FortiPAM 1.6.0 ≤1.6.2
Fortinet FortiOS 7.6.0 ≤7.6.4
Fortinet FortiPAM 1.1.0 ≤1.1.2
Fortinet FortiProxy 7.4.0 ≤7.4.11
Fortinet FortiProxy 7.0.0 ≤7.0.23
Fortinet FortiOS 7.4.0 ≤7.4.9
Fortinet FortiOS 6.4.0 ≤6.4.16
Fortinet FortiPAM 1.4.0 ≤1.4.3
Fortinet FortiSwitchManager 7.2.0 ≤7.2.7
Fortinet FortiPAM 1.0.0 ≤1.0.3
Fortinet FortiPAM 1.2.0

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.