VDB

GCVE-110-NCSC-2025-192

GCVE-110-NCSC-2025-192
Advisory PublishedCVSS 6.5/10
Vulnetix · Advisory published June 12, 2025
Fortinet heeft kwetsbaarheden verholpen in FortiOS.

Weaknesses (CWE)

CWE-295Improper Certificate ValidationCWE-613Insufficient Session ExpirationCWE-269Improper Privilege ManagementCWE-300Channel Accessible by Non-EndpointCWE-200Exposure of Sensitive Information to an Unauthorized ActorCWE-459Incomplete CleanupCWE-923Improper Restriction of Communication Channel to Intended EndpointsCWE-297Improper Validation of Certificate with Host MismatchCWE-1390Weak AuthenticationCWE-918Server-Side Request Forgery (SSRF)

Risk Scores

CVSS 3.1
6.5/10
Medium · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Affected Products

VendorProductVersionsPlatforms
Fortinetvers:semver/7.4.0|<=7.4.6
Fortinetvers:semver/1.1.0|<=1.1.6
Fortinetvers:semver/7.0.0|<=7.0.17
Fortinetvers:semver/7.4.0|<=7.4.7
Fortinetvers:fortinet/6.2.17
Fortinetvers:semver/7.2.0|<=7.2.14
Fortinetvers:unknown/7.4.0
Fortinetvers:semver/6.2.0|<=6.2.17
Fortinetvers:semver/1.2.0|<=1.2.13
Fortinetvers:fortinet/24.4.b
Fortinetvers:fortinet/25.1.a.2
Fortinetvers:semver/7.6.0|<=7.6.1
Fortinetvers:semver/7.0.0|<=7.0.20
Fortinetvers:semver/7.2.0|<=7.2.4
Fortinetvers:fortinet/25.1.c
Fortinetvers:semver/2.0.0|<=2.0.14
Fortinetvers:semver/7.2.0|<=7.2.6
Fortinetvers:semver/6.4.0|<=6.4.16
Fortinetvers:semver/7.0.0|<=7.0.14
Fortinetvers:semver/7.0.0|<=7.0.13
Fortinetvers:semver/7.2.0|<=7.2.11

References

advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory

Browse GCVE Records

73,873 records in the GCVE database · Updated July 20, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›