← Back

CVE-2025-62631

nvd nist
Published: Dec 9, 2025Modified: Jun 17, 2026

JSON object

Loading...
5.6
Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Exploitability: 2.2 / Impact: 3.4
Source: psirt@fortinet.com (Secondary)

Description

An insufficient session expiration vulnerability [CWE-613] vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2 all versions, FortiOS 7.0 all versions, FortiOS 6.4 all versions allows attacker to maintain access to network resources via an active SSLVPN session not terminated after a user's password change under particular conditions outside of the attacker's control

Affected (1)

Products: Fortinet: Fortios
1 product
Fortios
Configuration A
1 vulnerable
Vulnerable SoftwareAffected Versions
From 6.4.0 to 7.4.1

References (1)

Source: psirt@fortinet.com
Vendor Advisory

Timeline

No history available yet.