Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-31514

Опубликовано: 14 окт. 2025
Источник: nvd
CVSS3: 2.7
CVSS3: 4.3
EPSS Низкий

Описание

A insertion of sensitive information into log file vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4 all versions, FortiOS 7.2 all versions, FortiOS 7.0 all versions, FortiOS 6.4 all versions, FortiProxy 7.6.0 through 7.6.3, FortiProxy 7.4.0 through 7.4.13, FortiProxy 7.2 all versions, FortiProxy 7.0 all versions may allow attacker to information disclosure via

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 7.6.4 (исключая)
Конфигурация 2
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.6.4 (исключая)

EPSS

Процентиль: 27%
0.00337
Низкий

2.7 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 2.7
github
10 месяцев назад

An Insertion of Sensitive Information into Log File vulnerability [CWE-532] in FortiOS 7.6.0 through 7.6.3, 7.4 all versions, 7.2 all versions, 7.0 all versions, 6.4 all versions may allow an attacker with at least read-only privileges to retrieve sensitive 2FA-related information via observing logs or via diagnose command.

CVSS3: 4.3
fstec
10 месяцев назад

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 27%
0.00337
Низкий

2.7 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-532