Уязвимости FortiProxy

По банку данных ФСТЭК России записей: 106. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-00882 критический уровень CVSS 9.8 28.01.2026

Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24858

Устранение: Уязвимость устранена

BDU:2026-00171 критический уровень CVSS 9.8 09.01.2026

Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59719

Устранение: Уязвимость устранена

BDU:2025-15540 критический уровень CVSS 9.8 10.12.2025

Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59718

Устранение: Уязвимость устранена

BDU:2025-05660 критический уровень CVSS 9.8 19.05.2025

Уязвимость реализации протокола TACACS+ прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager и операционной системы FortiOS, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-22252

Устранение: Уязвимость устранена

BDU:2025-00281 критический уровень CVSS 9.8 15.01.2025

Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55591

Устранение: Уязвимость устранена

BDU:2024-01949 критический уровень CVSS 9.8 14.03.2024

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42789

Устранение: Уязвимость устранена

BDU:2024-01122 критический уровень CVSS 9.8 12.02.2024

Уязвимость демона fgfmd операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23113

Устранение: Уязвимость устранена

BDU:2023-03690 критический уровень CVSS 9.8 14.07.2023

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с нарушением начальной границы буфера, позволяющая нарушителю выполнить произвольный код путем отправки специально сформированных SSL-пакетов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-33308

Устранение: Уязвимость устранена

BDU:2023-03157 критический уровень CVSS 9.8 13.06.2023

Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-27997

Устранение: Уязвимость устранена

BDU:2023-01148 критический уровень CVSS 9.8 09.03.2023

Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25610

Устранение: Уязвимость устранена

BDU:2022-07226 критический уровень CVSS 9.8 14.12.2022

Уязвимость SSL-VPN-портала операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42475

Устранение: Уязвимость устранена

BDU:2022-06189 критический уровень CVSS 9.8 10.10.2022

Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-40684

Устранение: Уязвимость устранена

BDU:2021-04724 критический уровень CVSS 9.8 23.09.2021

Уязвимость операционной системы FortiOS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю войти в систему без запроса второго фактора аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12812

Устранение: Уязвимость устранена

BDU:2024-01125 критический уровень CVSS 9.6 12.02.2024

Уязвимость службы sslvpnd операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21762

Устранение: Уязвимость устранена

BDU:2025-00470 критический уровень CVSS 9.0 20.01.2025

Уязвимость демона csfd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-48886

Устранение: Уязвимость устранена

BDU:2025-14857 высокий уровень CVSS 8.8 01.12.2025

Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57740

Устранение: Уязвимость устранена

BDU:2024-09635 критический уровень CVSS 8.8 15.11.2024

Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить XSS-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41330

Устранение: Уязвимость устранена

BDU:2024-06565 высокий уровень CVSS 8.8 30.08.2024

Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю позволить получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45862

Устранение: Уязвимость устранена

BDU:2024-00117 высокий уровень CVSS 8.8 11.01.2024

Уязвимость кластера высокой доступности операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44250

Устранение: Уязвимость устранена

BDU:2023-01102 высокий уровень CVSS 8.8 06.03.2023

Уязвимость веб-интерфейса операционных систем FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю читать и записывать файлы в базовой Linux-системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41335

Устранение: Уязвимость устранена

BDU:2022-02333 высокий уровень CVSS 8.8 15.04.2022

Уязвимость процедуры проверки прошивки операционных систем FortiOS. межсетевого экрана веб-приложений FortiWeb, Ethernet-коммутаторов FortiSwitch и прокси-сервера FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-24018

Устранение: Уязвимость устранена

BDU:2023-01331 высокий уровень CVSS 8.2 20.03.2023

Уязвимость технологии виртуализации Virtual Domains (VDOM) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42476

Устранение: Уязвимость устранена

BDU:2025-09924 высокий уровень CVSS 8.1 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить полный контроль над устройством

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26009

Устранение: Уязвимость устранена

BDU:2025-01474 высокий уровень CVSS 8.1 12.02.2025

Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24472

Устранение: Уязвимость устранена

BDU:2024-02011 высокий уровень CVSS 8.1 15.03.2024

Уязвимость портала авторизации Captive Portal операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42790

Устранение: Уязвимость устранена

BDU:2022-07477 высокий уровень CVSS 8.1 27.12.2022

Уязвимость операционных систем FortiOS, связанная с ошибками управления криптографическим ключем RSA SSH, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-30307

Устранение: Уязвимость устранена

BDU:2024-01987 высокий уровень CVSS 8.0 14.03.2024

Уязвимость компонента SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к веб-странице другого пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23112

Устранение: Уязвимость устранена

BDU:2023-05688 высокий уровень CVSS 8.0 16.09.2023

Уязвимость графического интерфейса операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29183

Устранение: Уязвимость устранена

BDU:2023-04054 высокий уровень CVSS 7.8 26.07.2023

Уязвимость интерфейса командной строки операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с использованием неконтролируемых форматных строк, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-43953

Устранение: Уязвимость устранена

BDU:2023-03357 высокий уровень CVSS 7.8 25.06.2023

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с передачей данных в открытом виде, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41327

Устранение: Уязвимость устранена

BDU:2022-06163 высокий уровень CVSS 7.8 10.10.2022

Уязвимость интерпретатора командной строки контроллера доставки приложений FortiADC, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-22299

Устранение: Уязвимость устранена

BDU:2022-04437 высокий уровень CVSS 7.8 18.07.2022

Уязвимость реализации команд execute restore image и execute certificate remote интерфейса командной строки (CLI) программного средства централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43072

Устранение: Уязвимость устранена

BDU:2025-13338 высокий уровень CVSS 7.5 24.10.2025

Уязвимость технологии Zero Trust Network Access (ZTNA) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-25253

Устранение: Уязвимость устранена

BDU:2025-07600 высокий уровень CVSS 7.5 26.06.2025

Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-37930

Устранение: Уязвимость устранена

BDU:2025-05026 высокий уровень CVSS 7.5 30.04.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26013

Устранение: Уязвимость устранена

BDU:2025-00469 высокий уровень CVSS 7.5 20.01.2025

Уязвимость программных продуктов Fortinet, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48884

Устранение: Уязвимость устранена

BDU:2024-06446 высокий уровень CVSS 7.5 26.08.2024

Уязвимость веб-интерфейса SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26006

Устранение: Уязвимость устранена

BDU:2024-04629 высокий уровень CVSS 7.5 18.06.2024

Уязвимость демона fgfmd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26010

Устранение: Уязвимость устранена

BDU:2024-03235 высокий уровень CVSS 7.5 25.04.2024

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю выполнить произвольный

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-41677

Устранение: Уязвимость устранена

BDU:2023-02603 высокий уровень CVSS 7.5 17.05.2023

Уязвимость службы sslvpnd операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22640

Устранение: Уязвимость устранена

BDU:2022-07165 высокий уровень CVSS 7.5 07.12.2022

Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29055

Устранение: Уязвимость устранена

BDU:2022-02506 высокий уровень CVSS 7.5 21.04.2022

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41024

Устранение: Уязвимость устранена

BDU:2025-00471 высокий уровень CVSS 7.3 20.01.2025

Уязвимость демона csfd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50563

Устранение: Уязвимость устранена

BDU:2022-07171 высокий уровень CVSS 7.3 08.12.2022

Уязвимость веб-интерфейса управления операционной системы FortiOS, позволяющая нарушителю получить доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35843

Устранение: Уязвимость устранена

BDU:2026-05223 высокий уровень CVSS 7.2 14.04.2026

Уязвимость графического интерфейса пользователя (GUI) демона nodejs операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы управления учетными данными FortiPAM, программного обеспечения для безопасного удаленного доступа FortiSRA и локальной платформы управления FortiSwitchManager, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22258

Устранение: Уязвимость устранена

BDU:2025-14854 высокий уровень CVSS 7.2 01.12.2025

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50571

Устранение: Уязвимость устранена

BDU:2025-09925 высокий уровень CVSS 7.2 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45584

Устранение: Уязвимость устранена

BDU:2025-09542 высокий уровень CVSS 7.2 08.08.2025

Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-52965

Устранение: Уязвимость устранена

BDU:2025-03647 высокий уровень CVSS 7.2 01.04.2025

Уязвимость компонента GUI операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы управления учетными данными FortiPAM, межсетевого экрана веб-приложений FortiWeb и программного обеспечения для безопасного удаленного доступа FortiSRA, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45324

Устранение: Уязвимость устранена

BDU:2023-08764 высокий уровень CVSS 7.2 15.12.2023

Уязвимость демона HTTPSd операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и системы управления учетными данными FortiPAM, позволяющая нарушителю выполнить произвольный код или произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36639

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.