CVE-2025-68686
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Beskrivelse
An Exposure of Sensitive Information to an Unauthorized Actor vulnerability [CWE-200] vulnerability in Fortinet FortiOS 7.6.0 through 7.6.1, FortiOS 7.4.0 through 7.4.6, FortiOS 7.2 all versions, FortiOS 7.0 all versions, FortiOS 6.4 all versions may allow a remote unauthenticated attacker to bypass the patch developed for the symbolic link persistency mechanism observed in some post-exploit cases, via crafted HTTP requests. An attacker would need first to have compromised the product via another vulnerability, at filesystem level.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-02-10
- Sist endret
- 2026-07-28
- Tildelt av
- psirt@fortinet.com
- CVSS-vektor
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N- Scoret av
- psirt@fortinet.com
- Sannsynlighet for utnyttelse
-
1.3 %
høyere enn 67 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-07-27, med utbedringsfrist 2026-08-10 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Fortinet | Fortios | ≥ 6.4.0, < 7.4.7 | Berørt |
| Fortinet | Fortios | ≥ 7.6.0, < 7.6.2 | Berørt |
Svakhetstype
-
CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1007: System Service Discovery
- T1016: System Network Configuration Discovery
- T1018: Remote System Discovery
- T1033: System Owner/User Discovery
- T1036.005: Match Legitimate Resource Name or Location
- T1046: Network Service Discovery
- T1049: System Network Connections Discovery
- T1057: Process Discovery
- T1069: Permission Groups Discovery
- T1082: System Information Discovery
- T1083: File and Directory Discovery
- T1087: Account Discovery
- T1111: Multi-Factor Authentication Interception
- T1120: Peripheral Device Discovery
- T1124: System Time Discovery
- T1134.001: Token Impersonation/Theft
- T1135: Network Share Discovery
- T1217: Browser Information Discovery
- T1550.004: Web Session Cookie
- T1574.006: Dynamic Linker Hijacking
Referanser
- https://fortiguard.fortinet.com/psirt/FG-IR-25-934
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-68686
Relatert hos Berigo
Artikler
-
Godkjente partnere får tilgang til en modell som finner ukjente sårbarheter
Samme produkt
2026-08-12
OpenAI utvider Daybreak med to tilgangsnivåer og lanserer GPT-5.6-Cyber, en modell som blant annet er trent på å finne nulldagssårbarheter og utvikle…
-
Installasjonsfilene til QuickFox VPN bar en bakdør i nesten ett år
Samme produkt
2026-08-07
Fortinet har avdekket at installasjonsfilene til VPN-tjenesten QuickFox spredte en bakdør i nesten ett år. Bakdøren ble bare installert på maskiner s…
-
FortiBleed: over 30 000 gyldige Fortinet-passord funnet hos angripere
Samme produkt
2026-06-18
SOCRadar har funnet 30 791 verifiserte fungerende passord til Fortinet-brannmurer og VPN-portaler fordelt på 194 land.
-
Kritisk svakhet i FortiClient EMS utnyttet før varselet kom
Samme produkt
2026-04-04
CVE-2026-35616 gir uautentisert kodekjøring i FortiClient EMS 7.4.5 og 7.4.6. Fortinet har sluppet en rettelse som bør installeres straks.
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.