CVE-2025-53845

⚪ Do wiadomości

Nieprawidłowa autoryzacja w FortiAnalyzer pozwala nieautoryzowanemu atakującemu na uzyskanie informacji o urządzeniu.

CVSS
6.5
EPSS
0.5%
Exploit
none
Vendor
fortinet
Opis źródłowy (NVD)

An improper authentication vulnerability [CWE-287] in Fortinet FortiAnalyzer version 7.6.0 through 7.6.3 and before 7.4.6 allows an unauthenticated attacker to obtain information pertaining to the device's health and status, or cause a denial of service via crafted OFTP requests.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2025-10-14 16:15:39 UTC
Ostatnia modyfikacja (NVD)2026-10-08 11:10:00 UTC
Referencje