Résumé
De multiples vulnérabilités ont été découvertes plusieurs produits Fortinet. Ces failles touchent notamment FortiADC, FortiCamera, FortiMail, FortiManager, FortiNDR, FortiOS, FortiPAM, FortiProxy, FortiRecorder, FortiSIEM, FortiSOAR, FortiSwitchManager, FortiVoice, et FortiWeb, affectant de nombreuses versions antérieures aux dernières mises à jour.
Certaines de ces vulnérabilités permettent à un attaquant distant de provoquer une exécution de code arbitraire, une élévation de privilèges, un déni de service à distance, une injection de code indirecte à distance (XSS), ainsi qu’un contournement des politiques de sécurité.
Solutions
Il est impératif d’appliquer sans délai les correctifs de sécurité fournis par Fortinet.
La faille est activement exploitée : Oui
Details techniques
Risques :
Atteinte à l’intégrité des données
Atteinte à la confidentialité des données
Contournement de la politique de sécurité
Déni de service à distance
Exécution de code arbitraire
Injection de code indirecte à distance (XSS)
Élévation de privilèges
Systèmes affectés
- Produits et versions concernées (versions vulnérables)
- FortiADC : < 7.2.1 (7.2.x) ; < 7.1.2
- FortiCamera : toutes 2.1.x ; < 2.0.1
- FortiMail : < 7.6.2 (7.6.x) ; < 7.4.4
- FortiManager Cloud : < 7.2.10 ; < 7.4.6 (7.4.x)
- FortiManager : < 7.2.10 (7.2.x) ; < 7.4.7 (7.4.x) ; < 7.6.2 (7.6.x) ; < 7.0.14
- FortiNDR : < 7.6.1 (7.6.x) ; < 7.4.7
- FortiOS : < 7.6.3 (7.6.x) ; < 7.4.8
- FortiPAM : < 1.5.1 (1.5.x) ; < 1.4.3
- FortiProxy : < 7.6.3 (7.6.x) ; < 7.4.4
- FortiRecorder : < 7.2.2 (7.2.x) ; < 7.0.5
- FortiSIEM : < 7.0.4 (7.0.x) ; < 7.1.8 (7.1.x) ; < 7.2.6 (7.2.x) ; < 7.3.2 (7.3.x) ; < 6.7.10
- FortiSOAR : < 7.6.2 (7.6.x) ; < 7.5.2
- FortiSwitchManager : < 7.0.4 (7.0.x) ; < 7.2.4 (7.2.x)
- FortiVoice : < 7.0.5 (7.0.x) ; < 6.4.10
- FortiWeb : < 7.0.11 (7.0.x) ; < 7.2.11 (7.2.x) ; < 7.4.9 (7.4.x) ; < 7.6.4 (7.6.x)
Documentation
- Bulletin de sécurité Fortinet FG-IR-23-209 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-23-209
- Bulletin de sécurité Fortinet FG-IR-24-042 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-24-042
- Bulletin de sécurité Fortinet FG-IR-24-309 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-24-309
- Bulletin de sécurité Fortinet FG-IR-24-364 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-24-364
- Bulletin de sécurité Fortinet FG-IR-24-421 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-24-421
- Bulletin de sécurité Fortinet FG-IR-24-473 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-24-473
- Bulletin de sécurité Fortinet FG-IR-24-513 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-24-513
- Bulletin de sécurité Fortinet FG-IR-25-150 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-25-150
- Bulletin de sécurité Fortinet FG-IR-25-152 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-25-152
- Bulletin de sécurité Fortinet FG-IR-25-173 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-25-173
- Bulletin de sécurité Fortinet FG-IR-25-253 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-25-253
- Bulletin de sécurité Fortinet FG-IR-25-383 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-25-383
- Bulletin de sécurité Fortinet FG-IR-25-448 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-25-448
- Bulletin de sécurité Fortinet FG-IR-25-501 du 12 août 2025
https://www.fortiguard.com/psirt/FG-IR-25-501
- Référence CVE CVE-2023-45584
https://www.cve.org/CVERecord?id=CVE-2023-45584
- Référence CVE CVE-2024-26009
https://www.cve.org/CVERecord?id=CVE-2024-26009
- Référence CVE CVE-2024-40588
https://www.cve.org/CVERecord?id=CVE-2024-40588
- Référence CVE CVE-2024-48892
https://www.cve.org/CVERecord?id=CVE-2024-48892
- Référence CVE CVE-2024-52964
https://www.cve.org/CVERecord?id=CVE-2024-52964
- Référence CVE CVE-2025-25248
https://www.cve.org/CVERecord?id=CVE-2025-25248
- Référence CVE CVE-2025-25256
https://www.cve.org/CVERecord?id=CVE-2025-25256
- Référence CVE CVE-2025-27759
https://www.cve.org/CVERecord?id=CVE-2025-27759
- Référence CVE CVE-2025-32766
https://www.cve.org/CVERecord?id=CVE-2025-32766
- Référence CVE CVE-2025-32932
https://www.cve.org/CVERecord?id=CVE-2025-32932
- Référence CVE CVE-2025-47857
https://www.cve.org/CVERecord?id=CVE-2025-47857
- Référence CVE CVE-2025-49813
https://www.cve.org/CVERecord?id=CVE-2025-49813
- Référence CVE CVE-2025-52970
https://www.cve.org/CVERecord?id=CVE-2025-52970
- Référence CVE CVE-2025-53744
https://www.cve.org/CVERecord?id=CVE-2025-53744