Fortinet fortios是美国Fortinet公司的一款安全操作系统。 Fortinet FortiOS存在路径遍历漏洞,该漏洞源于对路径名的限制不当(路径遍历),可能导致攻击者执行未经授权的代码或命令。以下版本受到影响:FortiOS 7.6.0至7.6.6版本、7.4.0至7.4.9版本、7.2全部版本、7.0全部版本、6.4全部版本;FortiPAM 1.8.0版本、1.7.0至1.7.2版本、1.6全部版本、1.5全部版本、1.4全部版本、1.3全部版本、1.2全部版本、1.1全部版本、1
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Fortinet | FortiOS | 7.6.0≤ 7.6.6 |
affected |
7.4.0≤ 7.4.9 |
affected | ||
7.2.0≤ 7.2.13 |
affected | ||
7.0.0≤ 7.0.19 |
affected | ||
6.4.0≤ 6.4.16 |
affected | ||
| Fortinet | FortiPAM | 1.8.0 |
affected |
1.7.0≤ 1.7.2 |
affected | ||
1.6.0≤ 1.6.2 |
affected | ||
1.5.0≤ 1.5.1 |
affected | ||
1.4.0≤ 1.4.3 |
affected | ||
1.3.0≤ 1.3.1 |
affected | ||
1.2.0 |
affected | ||
1.1.0≤ 1.1.2 |
affected | ||
| … +1 more rows | |||
| Fortinet | FortiProxy | 7.6.0≤ 7.6.5 |
affected |
7.4.0≤ 7.4.13 |
affected | ||
7.2.0≤ 7.2.16 |
affected | ||
7.0.0≤ 7.0.23 |
affected | ||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-59835 | 7.7 HIGH | Fortinet FortiSandbox 权限许可和访问控制问题漏洞 |
| CVE-2025-53379 | 7.0 HIGH | Fortinet FortiAuthenticator 缓冲区错误漏洞 |
| CVE-2026-59841 | 6.9 MEDIUM | Fortinet FortiSIEMWindowsAgent 授权问题漏洞 |
| CVE-2026-59836 | 6.7 MEDIUM | Fortinet FortiClientEMS 加密问题漏洞 |
| CVE-2026-23573 | 6.1 MEDIUM | Fortinet FortiOS 跨站脚本漏洞 |
| CVE-2026-59837 | 5.9 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2026-59840 | 4.1 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2025-43892 | 4.1 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2025-62675 | 3.4 LOW | Fortinet FortiOS 输入验证错误漏洞 |
| CVE-2025-62826 | 3.1 LOW | Fortinet FortiOS 输入验证错误漏洞 |
No comments yet