Fortinet fortios是美国Fortinet公司的一款安全操作系统。 Fortinet FortiOS存在输入验证错误漏洞,该漏洞源于HTTP标头中CRLF序列中和不当,可能导致拥有有效Web过滤覆盖令牌的攻击者通过诱使用户点击特制链接来注入任意标头。以下版本受到影响:FortiOS 7.6.0至7.6.4版本、FortiOS 7.4所有版本、FortiOS 7.2所有版本、FortiProxy 7.6.0至7.6.4版本、FortiProxy 7.4所有版本和FortiProxy 7.2所有版
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Fortinet | FortiOS | 7.6.0≤ 7.6.4 |
affected |
7.4.0≤ 7.4.12 |
affected | ||
7.2.0≤ 7.2.13 |
affected | ||
7.0.0≤ 7.0.19 |
affected | ||
6.4.0≤ 6.4.16 |
affected | ||
| Fortinet | FortiPAM | 1.7.0 |
affected |
1.6.0≤ 1.6.2 |
affected | ||
1.5.0≤ 1.5.1 |
affected | ||
1.4.0≤ 1.4.3 |
affected | ||
1.3.0≤ 1.3.1 |
affected | ||
1.2.0 |
affected | ||
1.1.0≤ 1.1.2 |
affected | ||
1.0.0≤ 1.0.3 |
affected | ||
| Fortinet | FortiProxy | 7.6.0≤ 7.6.4 |
affected |
7.4.0≤ 7.4.14 |
affected | ||
7.2.0≤ 7.2.16 |
affected | ||
7.0.0≤ 7.0.23 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-59835 | 7.7 HIGH | Fortinet FortiSandbox 权限许可和访问控制问题漏洞 |
| CVE-2025-53379 | 7.0 HIGH | Fortinet FortiAuthenticator 缓冲区错误漏洞 |
| CVE-2026-59841 | 6.9 MEDIUM | Fortinet FortiSIEMWindowsAgent 授权问题漏洞 |
| CVE-2026-59836 | 6.7 MEDIUM | Fortinet FortiClientEMS 加密问题漏洞 |
| CVE-2026-23573 | 6.1 MEDIUM | Fortinet FortiOS 跨站脚本漏洞 |
| CVE-2026-59837 | 5.9 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2026-59839 | 5.0 MEDIUM | Fortinet FortiOS 路径遍历漏洞 |
| CVE-2026-59840 | 4.1 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2025-43892 | 4.1 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2025-62826 | 3.1 LOW | Fortinet FortiOS 输入验证错误漏洞 |
No comments yet