Fortinet FortiManager 6.4
Vulnérabilités, versions corrigées, recommandation éditeur et statut de support de la branche 6.4, d’après les sources officielles.
Patcharo rapproche 21 vulnérabilités de Fortinet FortiManager 6.4 : 7 critiques, 1 exploitées activement (CISA KEV). Version corrigée la plus récente annoncée par l’éditeur sur cette branche : aucune annoncée. Dernière modification des sources : 8 juil. 2026.
Dernière vérification par Patcharo : 30 sept. 2026 à 15:17 UTC
En bref
- CVE rapprochées
- 21
- CISA KEV
- 1
- Correctif le plus récent
- aucune annoncée
- Support
- Aucune information dans le catalogue
- Build de maintenance recommandé
- Aucune recommandation officielle
- Version recommandée
- Aucune recommandation officielle
- CERT-FR
- 9 documents
Statut de support
D’après la politique de cycle de vie publiée par l’éditeur ; le support n’est pas une recommandation.
La politique de cycle de vie lue par Patcharo ne dit rien de cette branche.
Recommandation éditeur
La déclaration de l’éditeur lui-même sur ce qu’il faut exécuter, avec sa date et sa source. Distincte des vulnérabilités et du statut de support : être en retard sur une recommandation n’est pas une vulnérabilité, et une version supportée n’est pas forcément la version recommandée.
Fortinet ne publie pas de page de version recommandée que Patcharo puisse lire. Les versions corrigées de ce site viennent uniquement des bulletins de sécurité ; rien n’est déduit des numéros de version.
Vulnérabilités affectant 6.4
Chaque enregistrement rapproché de cette branche avec la version corrigée annoncée par la source, le plus récent d’abord.
| CVE | Sévérité | Corrigée dans | Publiée |
|---|---|---|---|
| CVE-2025-48418 A hidden functionality vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.3, FortiAnalyzer 7.4.0 throu… | Élevée7,2CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2025-54820 A Stack-based Buffer Overflow vulnerability [CWE-121] vulnerability in Fortinet FortiManager 7.4.0 through 7.… | Élevée8,1CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-50571 A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.2, FortiAnalyzer 7.4.0… | Élevée7,2CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-26013 A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For… | Élevée7,5CVSS 3.1, Élevée | après 6.4.14 | |
| CVE-2023-25610 A buffer underwrite ('buffer underflow') vulnerability in the administrative interface of Fortinet FortiOS ve… | Critique9,8CVSS 3.1, Critique | après 6.4.11 | |
| CVE-2024-40584 An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [… | Élevée7,2CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-33504 A use of hard-coded cryptographic key to encrypt sensitive data vulnerability [CWE-321] in FortiManager 7.6.0… | Élevée7,7CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-45331 A incorrect privilege assignment vulnerability in Fortinet FortiAnalyzer 7.4.0 through 7.4.3, FortiAnalyzer 7… | Élevée7,8CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-47571 An operation on a resource after expiration or release in Fortinet FortiManager 6.4.12 through 7.4.0 allows a… | Critique9,8CVSS 3.1, Critique | Aucun correctif annoncé | |
| CVE-2024-35277 A missing authentication for critical function in Fortinet FortiPortal version 6.0.0 through 6.0.15, FortiMan… | Élevée7,5CVSS 3.1, Élevée | après 6.4.14 | |
| CVE-2024-33502 An improper limitation of a pathname to a restricted directory ('path traversal') in Fortinet FortiManager, F… | Élevée7,2CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-33503 A improper privilege management vulnerability in Fortinet FortiManager Cloud 7.4.1 through 7.4.3, FortiManage… | Élevée7,8CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-35276 A stack-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.4.0 through 7.4.3, FortiAnalyzer 7.2.… | Critique9,8CVSS 3.1, Critique | après 6.4.14 | |
| CVE-2021-32589 A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.… | Critique9,8CVSS 3.1, Critique | après 6.4.5 | |
| CVE-2024-48889 An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability [… | Élevée7,2CVSS 3.1, Élevée | après 6.4.14 | |
| CVE-2024-33505 A heap-based buffer overflow in Fortinet FortiAnalyzer version 7.4.0 through 7.4.2, 7.2.0 through 7.2.5, 7.0.… | Élevée7,3CVSS 3.1, Élevée | après 6.4.15 | |
| CVE-2024-26011 A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 th… | Critique9,8CVSS 3.1, Critique | après 6.4.14 | |
| CVE-2024-23666 A client-side enforcement of server-side security in Fortinet FortiAnalyzer-BigData at least version 7.4.0 an… | Élevée8,8CVSS 3.1, Élevée | après 6.4.14 | |
| CVE-2024-47575 Fortinet FortiManager Missing Authentication Vulnerability | Critique9,8CVSS 3.1, CritiqueKEV | après 6.4.14 | |
| CVE-2023-36554 A improper access control in Fortinet FortiManager version 7.4.0, version 7.2.0 through 7.2.3, version 7.0.0 … | Critique9,8CVSS 3.1, Critique | après 6.4.13 | |
| CVE-2023-42791 A relative path traversal in Fortinet FortiManager version 7.4.0 and 7.2.0 through 7.2.3 and 7.0.0 through 7.… | Élevée8,8CVSS 3.1, Élevée | après 6.4.12 |
Avis et alertes CERT-FR
Documents du CERT national français mentionnant ces CVE, le plus récent d’abord.
- Avis (AVI)CERTFR-2026-AVI-0265Multiples vulnérabilités dans les produits FortinetPublié le 11 mars 2026
- Avis (AVI)CERTFR-2025-AVI-0871Multiples vulnérabilités dans les produits FortinetPublié le 15 oct. 2025
- Avis (AVI)CERTFR-2025-AVI-0293Multiples vulnérabilités dans les produits FortinetPublié le 9 avr. 2025
- Avis (AVI)CERTFR-2025-AVI-0120Multiples vulnérabilités dans les produits FortinetPublié le 12 févr. 2025
- Avis (AVI)CERTFR-2025-AVI-0031Multiples vulnérabilités dans les produits FortinetPublié le 15 janv. 2025
- Avis (AVI)CERTFR-2024-AVI-1096Multiples vulnérabilités dans les produits FortinetPublié le 19 déc. 2024
- Avis (AVI)CERTFR-2024-AVI-0979Multiples vulnérabilités dans les produits FortinetPublié le 13 nov. 2024
- Alerte (ALE)CERTFR-2024-ALE-014[MàJ] Multiples vulnérabilités dans Fortinet FortiManagerPublié le 23 oct. 2024 · mis à jour le 31 mars 2025 · clos le 31 mars 2025
- Avis (AVI)CERTFR-2024-AVI-0917Vulnérabilité dans Fortinet FortiManagerPublié le 23 oct. 2024 · mis à jour le 24 oct. 2024
Comment Patcharo lit ces données
Les versions affectées et corrigées viennent des déclarations structurées de l’éditeur, rapprochées par version et niveau de correctif exacts. La recommandation est la déclaration de l’éditeur lui-même ; le statut de support vient de sa politique de cycle de vie. Inconnu ne devient jamais Non affecté.