Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-09920 средний уровень CVSS 4.3 17.07.2026

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-62675

Устранение: Уязвимость устранена

BDU:2026-09919 средний уровень CVSS 6.1 17.07.2026

Уязвимость компонента SSL-VPN системы управления учетными данными FortiPAM, операционной системы FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-23573

Устранение: Уязвимость устранена

BDU:2026-09918 высокий уровень CVSS 6.6 17.07.2026

Уязвимость графического интерфейса пользователя (GUI) системы управления учетными данными FortiPAM, операционной системы FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59837

Устранение: Уязвимость устранена

BDU:2026-09916 средний уровень CVSS 4.3 17.07.2026

Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-43892

Устранение: Уязвимость устранена

BDU:2026-09915 средний уровень CVSS 4.3 17.07.2026

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю получить несанкционированный доступ на изменение запросов аутентификации

Соответствие: CVE-2025-62826

Устранение: Уязвимость устранена

BDU:2026-09914 средний уровень CVSS 5.5 17.07.2026

Уязвимость интерфейса командной строки (CLI) системы управления учетными данными FortiPAM, операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления программными продуктами FortiSwitch Manager, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-59839

Устранение: Уязвимость устранена

BDU:2026-08505 средний уровень CVSS 6.7 22.06.2026

Уязвимость интерфейса командной строки операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-67862

Устранение: Уязвимость устранена

BDU:2026-05590 средний уровень CVSS 6.0 20.04.2026

Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать или удалять произвольные файлы

Соответствие: CVE-2025-61624

Устранение: Уязвимость устранена

BDU:2026-05223 высокий уровень CVSS 7.2 14.04.2026

Уязвимость графического интерфейса пользователя (GUI) демона nodejs операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы управления учетными данными FortiPAM, программного обеспечения для безопасного удаленного доступа FortiSRA и локальной платформы управления FortiSwitchManager, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22258

Устранение: Уязвимость устранена

BDU:2026-05209 средний уровень CVSS 6.1 14.04.2026

Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2025-47890

Устранение: Уязвимость устранена

BDU:2026-00882 критический уровень CVSS 9.8 28.01.2026

Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24858

Устранение: Уязвимость устранена

BDU:2026-00171 критический уровень CVSS 9.8 09.01.2026

Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59719

Устранение: Уязвимость устранена

BDU:2025-15540 критический уровень CVSS 9.8 10.12.2025

Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59718

Устранение: Уязвимость устранена

BDU:2025-14872 низкий уровень CVSS 1.9 01.12.2025

Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и системы управления учетными данными FortiPAM, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-54821

Устранение: Уязвимость устранена

BDU:2025-14858 средний уровень CVSS 6.1 01.12.2025

Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-31366

Устранение: Уязвимость устранена

BDU:2025-14857 высокий уровень CVSS 8.8 01.12.2025

Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57740

Устранение: Уязвимость устранена

BDU:2025-14855 средний уровень CVSS 4.3 01.12.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-54822

Устранение: Уязвимость устранена

BDU:2025-14854 высокий уровень CVSS 7.2 01.12.2025

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50571

Устранение: Уязвимость устранена

BDU:2025-14794 средний уровень CVSS 4.3 28.11.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-31514

Устранение: Уязвимость устранена

BDU:2025-14652 средний уровень CVSS 4.3 25.11.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2025-25255

Устранение: Уязвимость устранена

BDU:2025-13338 высокий уровень CVSS 7.5 24.10.2025

Уязвимость технологии Zero Trust Network Access (ZTNA) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-25253

Устранение: Уязвимость устранена

BDU:2025-12656 средний уровень CVSS 5.9 09.10.2025

Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»

Соответствие: CVE-2024-50568

Устранение: Уязвимость устранена

BDU:2025-12655 высокий уровень CVSS 6.6 09.10.2025

Уязвимость межсетевого экрана веб-приложений FortiWeb, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22254

Устранение: Уязвимость устранена

BDU:2025-12649 низкий уровень CVSS 3.2 09.10.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2023-29184

Устранение: Уязвимость устранена

BDU:2025-09925 высокий уровень CVSS 7.2 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45584

Устранение: Уязвимость устранена

BDU:2025-09924 высокий уровень CVSS 8.1 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить полный контроль над устройством

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26009

Устранение: Уязвимость устранена

BDU:2025-09923 средний уровень CVSS 6.5 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-25248

Устранение: Уязвимость устранена

BDU:2025-09543 средний уровень CVSS 5.3 08.08.2025

Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2024-55599

Устранение: Уязвимость устранена

BDU:2025-09542 высокий уровень CVSS 7.2 08.08.2025

Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-52965

Устранение: Уязвимость устранена

BDU:2025-09060 средний уровень CVSS 4.7 28.07.2025

Уязвимость компрнента Automation Stitch операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю обойти процедуру аутентификации и повысить свои привилегии

Соответствие: CVE-2025-22862

Устранение: Уязвимость устранена

BDU:2025-07600 высокий уровень CVSS 7.5 26.06.2025

Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-37930

Устранение: Уязвимость устранена

BDU:2025-05660 критический уровень CVSS 9.8 19.05.2025

Уязвимость реализации протокола TACACS+ прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager и операционной системы FortiOS, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-22252

Устранение: Уязвимость устранена

BDU:2025-05026 высокий уровень CVSS 7.5 30.04.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26013

Устранение: Уязвимость устранена

BDU:2025-04289 средний уровень CVSS 6.5 14.04.2025

Уязвимость графического интерфейса операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-54021

Устранение: Уязвимость устранена

BDU:2025-03647 высокий уровень CVSS 7.2 01.04.2025

Уязвимость компонента GUI операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы управления учетными данными FortiPAM, межсетевого экрана веб-приложений FortiWeb и программного обеспечения для безопасного удаленного доступа FortiSRA, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45324

Устранение: Уязвимость устранена

BDU:2025-02656 средний уровень CVSS 4.7 13.03.2025

Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2022-23439

Устранение: Уязвимость устранена

BDU:2025-01474 высокий уровень CVSS 8.1 12.02.2025

Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24472

Устранение: Уязвимость устранена

BDU:2025-00281 критический уровень CVSS 9.8 15.01.2025

Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55591

Устранение: Уязвимость устранена

BDU:2024-10082 средний уровень CVSS 4.3 22.11.2024

Уязвимость операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с некорректно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю проводить фишинговые атаки

Соответствие: CVE-2024-33510

Устранение: Уязвимость устранена

BDU:2024-10081 средний уровень CVSS 5.3 22.11.2024

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, системы управления учетными данными FortiPAM, прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager, инструмента аналитики и управления безопасностью Fortinet FortiPortal и операционной системы FortiOS,позволяющая нарушителю отправлять сетевые пакеты внутренним ресурсам

Соответствие: CVE-2024-26011

Устранение: Уязвимость устранена

BDU:2024-09635 критический уровень CVSS 8.8 15.11.2024

Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить XSS-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41330

Устранение: Уязвимость устранена

BDU:2024-06565 высокий уровень CVSS 8.8 30.08.2024

Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю позволить получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45862

Устранение: Уязвимость устранена

BDU:2024-06446 высокий уровень CVSS 7.5 26.08.2024

Уязвимость веб-интерфейса SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26006

Устранение: Уязвимость устранена

BDU:2024-06233 низкий уровень CVSS 3.4 14.08.2024

Уязвимость функции проверки IP-адресов операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2024-26015

Устранение: Уязвимость устранена

BDU:2024-04632 высокий уровень CVSS 6.8 18.06.2024

Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23111

Устранение: Уязвимость устранена

BDU:2024-03865 средний уровень CVSS 6.7 17.05.2024

Уязвимость интерпретатора командной строки операционных систем FortiOS, локальной платформы управления FortiSwitchManager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-45583

Устранение: Уязвимость устранена

BDU:2024-03860 средний уровень CVSS 5.0 17.05.2024

Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю отправлять пакеты с произвольных IP-адресов

Соответствие: CVE-2023-45586

Устранение: Уязвимость устранена

BDU:2024-03859 средний уровень CVSS 6.7 17.05.2024

Уязвимость интерпретатора командной строки операционных систем FortiOS, локальной платформы управления FortiSwitchManager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-36640

Устранение: Уязвимость устранена

BDU:2024-03235 высокий уровень CVSS 7.5 25.04.2024

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю выполнить произвольный

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-41677

Устранение: Уязвимость устранена

BDU:2024-02011 высокий уровень CVSS 8.1 15.03.2024

Уязвимость портала авторизации Captive Portal операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42790

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.