CVE-2025-59718

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2025-59718

KEV ✓ EPSS 0.63 náprava do 23. 12. 2025

Hodnocení závažnosti

9.1 CVSS 3.1 fortinet

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 1 položek

1

Vlna útoků na FortiGate zařízení – FortiBleed

Zdroj uvádí, že společnost Fortinet potvrdila útok nazvaný FortiBleed, který se nejedná o zneužívání nové zranitelnosti, ale o využití přihlašovacích údajů z předchozích incidentů a hrubou silou proti zařízením se slabými hesly a bez vícefaktorového ověřování. Útoky jsou úspěšné zejména proto, že hesla administrátorů ve verzích FortiOS do 7.2.11, 7.4.8 a 7.6.1 byla hashována slabším SHA-256 procesem.

KEV ✓ EPSS 0.86 CVE-2025-59718 CVE-2025-59719 CVE-2026-24858 Fortinet telekomunikace AT

CERT.at ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál