【要約】
Fortinetは9月9日、FortiDDoSとFortiWebに関する脆弱性を公表した。FortiDDoS Fシリーズには権限が必要なOSコマンドインジェクション「CVE-2024-45325」(CVSS 6.7)、FortiWebには認証後に任意ファイル読み取りが可能なパストラバーサル「CVE-2025-53609」(CVSS 4.9)が確認された。いずれも重要度は「中(Medium)」で、同社は修正版を提供し、利用者にアップデートを呼びかけている。
【ニュース】
◆Fortinet、セキュリティアドバイザリ2件をリリース (Security NEXT, 2025/09/10)
https://www.security-next.com/174360