Уразливість обходу захисту доменного фронтингу у FortiProxy (CVE-2025-25255)

Уразливість у FortiProxy дозволяє обходити захист доменного фронтингу. Рекомендується оновлення та посилення безпеки проксі-серверів.
CVE-2025-25255CVSS 5.3Firewall

Уразливість обходу захисту доменного фронтингу у FortiProxy (CVE-2025-25255)

Уразливість у FortiProxy дозволяє обходити захист доменного фронтингу. Рекомендується оновлення та посилення безпеки проксі-серверів.

CVSS
5.3 MEDIUM
EPSS
31.96%
Активно використовується
немає в KEV
Продукт
fortiproxy

Що відомо

У Fortinet FortiProxy виявлено уразливість, що дозволяє неавторизованому користувачу проксі обійти захист доменного фронтингу через спеціально сформовані HTTP-запити. Проблема присутня у версіях FortiProxy 7.0.1–7.0.22, 7.2 усіх версій, 7.4.0–7.4.11 та 7.6.0–7.6.3.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам обходити механізми захисту доменного фронтингу, що підвищує ризик несанкціонованого доступу або обходу політик безпеки. Для операторів ІТ та власників інфраструктури це означає необхідність перегляду конфігурацій безпеки та пріоритетного оновлення систем, щоб мінімізувати потенційні загрози.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiProxy та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до проксі, переглянути журнали на предмет підозрілої активності та посилити моніторинг мережевого трафіку. Також варто оцінити ризики та пріоритезувати заходи безпеки відповідно до бізнес-потреб.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки