BDU:2025-09545
Уязвимость платформы изоляции браузеров FortiIsolator и системы выявления и устранения угроз FortiSandbox, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
📄 Описание
Уязвимость платформы изоляции браузеров FortiIsolator и системы выявления и устранения угроз FortiSandbox связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации
🖥️ Уязвимое ПО
Fortinet Inc.
Наименование ПО: FortiSandbox, FortiIsolator
Версия ПО: от 4.2.0 до 4.2.6 включительно (FortiSandbox), 4.0 (FortiSandbox), 3.2 (FortiSandbox), от 4.4.0 до 4.4.4 включительно (FortiSandbox), от 2.4.0 до 2.4.4 включительно (FortiIsolator), 2.3 (FortiIsolator), 2.2 (FortiIsolator), 2.1 (FortiIsolator), 2.0 (FortiIsolator), 1.2 (FortiIsolator)
Тип ПО: Средство защиты, Программное средство защиты
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:P
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты