VDB

BDU%3A2025-01474

BDU%3A2025-01474 PUBLISHED CVSS 7.599999904632568 HIGH

Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy связана с обходом процедуры аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии до уровня «super-admin» путем отправки специально сформированных HTTP-запросов

Risk Scores

CVSS 2.0
7.599999904632568

Affected Products

VendorProductVersions
Fortinet Inc.FortiProxy, FortiOS

Timeline

  • Feb 12, 2025 CVE Published
  • Mar 20, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›