CVSSv3 Skoru: 2.5 FortiOS, FortiProxy ve FortiPAM'da bulunan bir NULL işaretçi referans hatası, kimlik doğrulaması yapılmış bir saldırganın özenle hazırlanmış HTTP istekleriyle httpsd daemon'unu çökertmesine izin verebilir. Revize tarihi: 2026-09-08 00:00:00
Platform
FortiGate / FortiOS
CVSS Skoru
2.5/10
Advisory
FG-IR-26-173
Yayın Tarihi
08 Eylül 2026
Okunma
53
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com
Kaynağa Git
Özet
CVSSv3 Skoru: 2.5 FortiOS, FortiProxy ve FortiPAM'da bulunan bir NULL işaretçi referans hatası, kimlik doğrulaması yapılmış bir saldırganın özenle hazırlanmış HTTP istekleriyle httpsd daemon'unu çökertmesine izin verebilir. Revize tarihi: 2026-09-08 00:00:00
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00