Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-62675
Устранение: Уязвимость устранена
Уязвимость компонента SSL-VPN системы управления учетными данными FortiPAM, операционной системы FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-23573
Устранение: Уязвимость устранена
Уязвимость графического интерфейса пользователя (GUI) системы управления учетными данными FortiPAM, операционной системы FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59837
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
Соответствие: CVE-2025-43892
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю получить несанкционированный доступ на изменение запросов аутентификации
Соответствие: CVE-2025-62826
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) системы управления учетными данными FortiPAM, операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления программными продуктами FortiSwitch Manager, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-59839
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-67862
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать или удалять произвольные файлы
Соответствие: CVE-2025-61624
Устранение: Уязвимость устранена
Уязвимость графического интерфейса пользователя (GUI) демона nodejs операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы управления учетными данными FortiPAM, программного обеспечения для безопасного удаленного доступа FortiSRA и локальной платформы управления FortiSwitchManager, позволяющая нарушителю выполнить произвольный код или команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-22258
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2025-47890
Устранение: Уязвимость устранена
Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-24858
Устранение: Уязвимость устранена
Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-59719
Устранение: Уязвимость устранена
Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-59718
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и системы управления учетными данными FortiPAM, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2025-54821
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
Соответствие: CVE-2025-31366
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-57740
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-54822
Устранение: Уязвимость устранена
Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-50571
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-31514
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие ограничения безопасности
Соответствие: CVE-2025-25255
Устранение: Уязвимость устранена
Уязвимость технологии Zero Trust Network Access (ZTNA) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-25253
Устранение: Уязвимость устранена
Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»
Соответствие: CVE-2024-50568
Устранение: Уязвимость устранена
Уязвимость межсетевого экрана веб-приложений FortiWeb, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-22254
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2023-29184
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-45584
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить полный контроль над устройством
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-26009
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-25248
Устранение: Уязвимость устранена
Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие ограничения безопасности
Соответствие: CVE-2024-55599
Устранение: Уязвимость устранена
Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-52965
Устранение: Уязвимость устранена
Уязвимость компрнента Automation Stitch операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю обойти процедуру аутентификации и повысить свои привилегии
Соответствие: CVE-2025-22862
Устранение: Уязвимость устранена
Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-37930
Устранение: Уязвимость устранена
Уязвимость реализации протокола TACACS+ прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager и операционной системы FortiOS, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к устройству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-22252
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-26013
Устранение: Уязвимость устранена
Уязвимость графического интерфейса операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2024-54021
Устранение: Уязвимость устранена
Уязвимость компонента GUI операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы управления учетными данными FortiPAM, межсетевого экрана веб-приложений FortiWeb и программного обеспечения для безопасного удаленного доступа FortiSRA, позволяющая нарушителю выполнить произвольный код или команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-45324
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2022-23439
Устранение: Уязвимость устранена
Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-24472
Устранение: Уязвимость устранена
Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-55591
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с некорректно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю проводить фишинговые атаки
Соответствие: CVE-2024-33510
Устранение: Уязвимость устранена
Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, системы управления учетными данными FortiPAM, прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager, инструмента аналитики и управления безопасностью Fortinet FortiPortal и операционной системы FortiOS,позволяющая нарушителю отправлять сетевые пакеты внутренним ресурсам
Соответствие: CVE-2024-26011
Устранение: Уязвимость устранена
Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить XSS-атаку
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-41330
Устранение: Уязвимость устранена
Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю позволить получить несанкционированный доступ к устройству
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-45862
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю проводить межсайтовые сценарные атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-26006
Устранение: Уязвимость устранена
Уязвимость функции проверки IP-адресов операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю обойти существующие ограничения безопасности
Соответствие: CVE-2024-26015
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-23111
Устранение: Уязвимость устранена
Уязвимость интерпретатора командной строки операционных систем FortiOS, локальной платформы управления FortiSwitchManager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2023-45583
Устранение: Уязвимость устранена
Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю отправлять пакеты с произвольных IP-адресов
Соответствие: CVE-2023-45586
Устранение: Уязвимость устранена
Уязвимость интерпретатора командной строки операционных систем FortiOS, локальной платформы управления FortiSwitchManager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2023-36640
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю выполнить произвольный
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-41677
Устранение: Уязвимость устранена
Уязвимость портала авторизации Captive Portal операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код или команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-42790
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.