VDB
BDU%3A2025-01474
BDU%3A2025-01474
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy связана с обходом процедуры аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии до уровня «super-admin» путем отправки специально сформированных HTTP-запросов
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fortinet Inc. | FortiProxy, FortiOS |
Timeline
- Feb 12, 2025 CVE Published
- Mar 20, 2026 Security Advisory