关键信息 漏洞概述 漏洞名称: Insertion of Sensitive Information Into Sent Data Vulnerability in csfd daemon CVE编号: CVE-2024-47569 CVSS评分: 4.2 (中等) 影响: 信息泄露 影响版本及解决方案 FortiMail - 7.6: 不受影响 - 7.4: 升级到7.4.3或更高版本 - 7.2: 升级到7.2.7或更高版本 - 7.0: 升级到固定版本 FortiNDR - 7.6: 升级到7.6.2或更高版本 - 7.0: 升级到固定版本 FortiOS - 7.6: 升级到7.6.1或更高版本 - 7.4: 升级到7.4.9或更高版本 - 7.2: 升级到7.2.9或更高版本 FortiPAM - 1.8: 升级到固定版本 - 1.5: 升级到固定版本 FortiProxy - 7.6: 升级到7.6.5或更高版本 - 7.4: 升级到7.4.11或更高版本 - 7.2: 升级到7.2.11或更高版本 FortiRecorder - 7.0: 升级到7.0.5或更高版本 FortiTester - 7.4: 升级到7.4.3或更高版本 - 7.3: 升级到固定版本 - 7.2: 升级到固定版本 - 7.1: 升级到固定版本 FortiVoice - 7.0: 升级到7.0.5或更高版本 FortiWeb - 7.4: 升级到7.4.5或更高版本 - 7.2: 升级到固定版本 - 7.0: 升级到固定版本 时间线 初始发布: 2025年10月14日 致谢 内部发现并报告给Fortinet产品安全团队的Guavriel Galkinland 其他信息 推荐升级路径: http://docs.fortinet.com/upgrade-tool