Уразливість витоку конфіденційної інформації у Fortinet FortiADC

Уразливість CVE-2025-59921 у Fortinet FortiADC дозволяє автентифікованим зловмисникам отримати конфіденційні дані через HTTP/HTTPS запити.
CVE-2025-59921CVSS 6.5Firewall

Уразливість витоку конфіденційної інформації у Fortinet FortiADC

Уразливість CVE-2025-59921 у Fortinet FortiADC дозволяє автентифікованим зловмисникам отримати конфіденційні дані через HTTP/HTTPS запити.

CVSS
6.5 MEDIUM
EPSS
20.32%
Активно використовується
немає в KEV
Продукт
fortiadc

Що відомо

У Fortinet FortiADC версій 7.4.0, 7.2.3 і нижче, 7.1.4 і нижче, 7.0 усі версії та 6.2 усі версії виявлено уразливість, що дозволяє автентифікованому зловмиснику отримати доступ до конфіденційних даних через спеціально сформовані HTTP або HTTPS запити.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливої інформації, що ставить під загрозу безпеку мережевої інфраструктури та може спричинити порушення конфіденційності даних. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiADC та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до пристрою, ретельно контролювати журнали безпеки та пріоритезувати моніторинг підозрілих HTTP/HTTPS запитів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки