Логотип exploitDog
bind:CVE-2025-25250
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-25250

Количество 3

Количество 3

nvd логотип

CVE-2025-25250

8 месяцев назад

An Exposure of Sensitive Information to an Unauthorized Actor vulnerability [CWE-200] in FortiOS version 7.6.0, version 7.4.7 and below, 7.2 all versions, 7.0 all versions, 6.4 all versions SSL-VPN web-mode may allow an authenticated user to access full SSL-VPN settings via crafted URL.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-4f6r-97c9-vqq2

8 месяцев назад

An Exposure of Sensitive Information to an Unauthorized Actor vulnerability [CWE-200] in FortiOS version 7.6.0, version 7.4.7 and below, 7.2 all versions, 7.0 all versions, 6.4 all versions SSL-VPN web-mode may allow an authenticated user to access full SSL-VPN settings via crafted URL.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-12652

8 месяцев назад

Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить полный доступ к настройкам SSL-VPN

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-25250

An Exposure of Sensitive Information to an Unauthorized Actor vulnerability [CWE-200] in FortiOS version 7.6.0, version 7.4.7 and below, 7.2 all versions, 7.0 all versions, 6.4 all versions SSL-VPN web-mode may allow an authenticated user to access full SSL-VPN settings via crafted URL.

CVSS3: 4.3
0%
Низкий
8 месяцев назад
github логотип
GHSA-4f6r-97c9-vqq2

An Exposure of Sensitive Information to an Unauthorized Actor vulnerability [CWE-200] in FortiOS version 7.6.0, version 7.4.7 and below, 7.2 all versions, 7.0 all versions, 6.4 all versions SSL-VPN web-mode may allow an authenticated user to access full SSL-VPN settings via crafted URL.

CVSS3: 4.3
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-12652

Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить полный доступ к настройкам SSL-VPN

CVSS3: 4.3
0%
Низкий
8 месяцев назад

Уязвимостей на страницу