CVE-2025-25256
97Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.8epss 60%
de la publicación al arma3 días
Publicada en NVD12 ago
1ª PoC+3d
VulnCheck12 ago
probabilidad de explotación
60%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiSIEM version 7.3.0 through 7.3.1, 7.2.0 through 7.2.5, 7.1.0 through 7.1.7, 7.0.0 through 7.0.3 and before 6.7.9 allows an unauthenticated attacker to execute unauthorized code or commands via crafted CLI requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:X/RC:C
Productos afectados
Fortinet · FortiSIEMPoCs públicas encontradas — 2
cve_referencegithub.com/watchtowrlabs/watchTowr-vs-FortiSIEM-CVE-2025-25256★ 19vulncheckvulncheck.com/xdb/1b21103b8502no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://fortiguard.fortinet.com/psirt/FG-IR-25-152https://github.com/watchtowrlabs/watchTowr-vs-FortiSIEM-CVE-2025-25256https://labs.watchtowr.com/should-security-solutions-be-secure-maybe-were-all-wrong-fortinet-fortisiem-pre-auth-command-injection-cve-2025-25256/https://www.theregister.com/2025/08/13/fortinet_discloses_critical_bug/