Уязвимость внедрения заголовков в форму аутентификации портала упрощенного входа FortiOS и FortiProxy позволяет атакующему, способному перехватить и изменить запрос аутентификации пользователя, внедрять произвольные заголовки с помощью специально созданных HTTP-запросов. Оценка CVSSv3: 3.1.
Для системного интегратора это означает необходимость оперативного обновления FortiOS/FortiProxy для предотвращения потенциальных атак с использованием подмены заголовков HTTP, что может нарушить безопасность корпоративных сетей.