CVE-2024-47569
FortiOS Analyse et atténuation des vulnérabilités

Aperçu

CVE-2024-47569 is an Insertion of Sensitive Information Into Sent Data vulnerability affecting multiple Fortinet products' csfd daemon. The vulnerability was discovered internally by Gwendal Guégniaud of Fortinet Product Security team and disclosed on October 14, 2025. The affected products include FortiManager, FortiMail, FortiNDR, FortiOS, FortiPAM, FortiProxy, FortiRecorder, FortiTester, FortiVoice, and FortiWeb across various versions (Fortinet Advisory).

Détails techniques

The vulnerability allows a remote authenticated attacker to read small and non-arbitrary parts of memory through the csfd daemon. The severity is rated as Medium with a CVSS v3.1 Base Score of 4.2 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N). The vulnerability is classified under CWE-201 (Insertion of Sensitive Information Into Sent Data) (Fortinet Advisory, NVD).

Impact

The vulnerability could lead to information disclosure, potentially exposing sensitive data from memory. While the impact is limited to small and non-arbitrary parts of memory, it still presents a security risk for affected systems (Fortinet Advisory).

Atténuation et solutions de contournement

Fortinet has released patches for affected versions and recommends upgrading to the fixed versions. For example, FortiOS 7.6.0 users should upgrade to 7.6.1 or above, FortiMail 7.4.0-7.4.2 users should upgrade to 7.4.3 or above, and FortiManager 7.6.0-7.6.1 users should upgrade to 7.6.2 or above. For systems running end-of-life versions, migration to a supported version is recommended. Users can follow the recommended upgrade path using Fortinet's upgrade tool at https://docs.fortinet.com/upgrade-tool (Fortinet Advisory).

Ressources additionnelles


SourceCe rapport a été généré à l’aide de l’IA

Apparenté FortiOS Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2025-58413HIGH7.5
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
NonOuiNov 18, 2025
CVE-2025-53843HIGH7.5
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
NonOuiNov 18, 2025
CVE-2025-58325MEDIUM6.7
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
NonOuiOct 14, 2025
CVE-2025-54821MEDIUM6
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
NonOuiNov 18, 2025
CVE-2025-58903MEDIUM4.9
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
NonOuiOct 14, 2025

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités