Medium severity5.6NVD Advisory· Published Dec 9, 2025· Updated Jun 17, 2026
CVE-2025-62631
CVE-2025-62631
Description
An insufficient session expiration vulnerability [CWE-613] vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2 all versions, FortiOS 7.0 all versions, FortiOS 6.4 all versions allows attacker to maintain access to network resources via an active SSLVPN session not terminated after a user's password change under particular conditions outside of the attacker's control
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3Patches
Vulnerability mechanics
References
1- fortiguard.fortinet.com/psirt/FG-IR-25-411nvdVendor Advisory
News mentions
0No linked articles in our index yet.