Düşük ÖNEM — Güvenlik Açığı

Captive portal kimlik doğrulama formunda başlık enjeksiyonu

CVSSv3 Score: 3.1 FortiOS ve FortiProxy captive portalda HTTP başlıklarındaki CRLF dizilerinin uygunsuz nötralizasyonu ('HTTP Response Splitting') zafiyeti [CWE-113], bir kullanıcının kimlik doğrulama isteğini yakalayıp değiştirebilen bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla rastgele başlıklar enjekte etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
3.1/10
Advisory
FG-IR-26-153
Yayın Tarihi
14 Temmuz 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Score: 3.1 FortiOS ve FortiProxy captive portalda HTTP başlıklarındaki CRLF dizilerinin uygunsuz nötralizasyonu ('HTTP Response Splitting') zafiyeti [CWE-113], bir kullanıcının kimlik doğrulama isteğini yakalayıp değiştirebilen bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla rastgele başlıklar enjekte etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

Kaynak

  • [Üretici duyurusunu aç](https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-26-153)

Bu kayıt otomatik olarak içeri alınmıştır; yayına almadan önce içeriği doğrulayın.

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →