Уязвимость buffer overread (CWE-126) в FortiOS, FortiProxy и FortiSASE позволяет аутентифицированному удаленному злоумышленнику через специально сформированный запрос прочитать часть памяти устройства в ответе перенаправления. CVSSv3 Score: 4.1.
Системным интеграторам, использующим продукты Fortinet, необходимо учитывать возможность утечки памяти, что может привести к раскрытию конфиденциальных данных, и планировать обновление ПО для устранения уязвимости.