CVE-2025-54820

HIGH CVSS 3.1: 8,1 EPSS 0.06%
Обновлено 10 марта 2026
Fortinet
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Fortinet
Публичный эксплойт Нет

Уязвимость переполнения буфера на основе стека [CWE-121] Уязвимость в Fortinet FortiManager 7.4.0–7.4.2, FortiManager 7.2.0–7.2.10, FortiManager 6.4 всех версий может позволить удаленному злоумышленнику, не прошедшему проверку подлинности, выполнять неавторизованные команды через созданные запросы, если служба включена. Успех атаки зависит от возможности обойти механизмы защиты стека.

Показать оригинальное описание (EN)

A Stack-based Buffer Overflow vulnerability [CWE-121] vulnerability in Fortinet FortiManager 7.4.0 through 7.4.2, FortiManager 7.2.0 through 7.2.10, FortiManager 6.4 all versions may allow a remote unauthenticated attacker to execute unauthorized commands via crafted requests, if the service is enabled. The success of the attack depends on the ability to bypass the stack protection mechanisms.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1