Aller au contenu

Fiche vulnérabilité

CVE-2025-62675 : faille moyenne fortinet fortiproxy (CVSS 4.3)

Description

An Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability [CWE-113] vulnerability in Fortinet FortiOS 7.6.0 through 7.6.4, FortiOS 7.4 all versions, FortiOS 7.2 all versions, FortiProxy 7.6.0 through 7.6.4, FortiProxy 7.4 all versions, FortiProxy 7.2 all versions may allow an attacker in possession of a valid web filter override token to inject arbitrary headers via tricking a user into clicking on a crafted link.

En bref

Sévérité
Moyenne (CVSS 4.3)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
14 juil. 2026
Dernière mise à jour
11 août 2026

Produits concernés

  • fortinet fortiproxy
  • fortinet fortios

Références

Rechercher une autre vulnérabilité dans la base CVE