CVSSv3 Score: 3.4 FortiOS and FortiProxy içinde HTTP başlıklarındaki CRLF dizilerinin uygun şekilde nötralize edilmemesi ('HTTP Response Splitting') zafiyeti [CWE-113], geçerli bir web filtre geçersiz kılma (override) jetonuna sahip bir saldırganın, kullanıcıyı hazırlanmış bir bağlantıya tıklamaya kandırarak keyfi başlıklar enjekte etmesine olanak verebilir. Güncelleme: 2026-07-14 00:00:00
Platform
FortiGate / FortiOS
CVSS Skoru
3.4/10
Advisory
FG-IR-26-152
Yayın Tarihi
14 Temmuz 2026
Okunma
36
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com
Kaynağa Git
Özet
CVSSv3 Score: 3.4 FortiOS and FortiProxy içinde HTTP başlıklarındaki CRLF dizilerinin uygun şekilde nötralize edilmemesi ('HTTP Response Splitting') zafiyeti [CWE-113], geçerli bir web filtre geçersiz kılma (override) jetonuna sahip bir saldırganın, kullanıcıyı hazırlanmış bir bağlantıya tıklamaya kandırarak keyfi başlıklar enjekte etmesine olanak verebilir. Güncelleme: 2026-07-14 00:00:00
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00