BDU:2026-03204
Уязвимость системы защиты электронной почты FortiMail, программного средства корпоративной телефонии FortiVoice, микропрограммного обеспечения устройства системы видеонаблюдения FortiRecorder, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость системы защиты электронной почты FortiMail, программного средства корпоративной телефонии FortiVoice, микропрограммного обеспечения устройства системы видеонаблюдения FortiRecorder связана с непринятием мер по шифрованию защищаемых данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Fortinet Inc.
Наименование ПО: FortiMail, FortiRecorder, FortiVoice
Версия ПО: от 7.6.0 до 7.6.2 включительно (FortiMail), от 7.4.0 до 7.4.4 включительно (FortiMail), от 7.2.0 до 7.2.7 включительно (FortiMail), от 7.0.0 до 7.0.8 включительно (FortiMail), от 7.2.0 до 7.2.3 включительно (FortiRecorder), 7.0 (FortiRecorder), 6.4 (FortiRecorder), 7.2.0 (FortiVoice), от 7.0.0 до 7.0.6 включительно (FortiVoice)
Тип ПО: Программное средство защиты, Микропрограммный код, Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Незашифрованное хранение критичной информации (CWE-312)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
10.03.2026
Способ эксплуатации
Несанкционированный сбор информации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2025-55717, FG-IR-26-080
📅 Даты
Дата публикации
17.03.2026
Последнее обновление
17.03.2026
← Назад к списку