CVE-2025-64155
84Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.4epss 43%
de la publicación al arma0 días
Publicada en NVD13 ene
1ª PoC13 ene
VulnCheck+2d
probabilidad de explotación
43%top 1% de las CVE
explotación observada
síVulnCheck
6 exploit(s) público(s)
An improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 through 7.3.4, FortiSIEM 7.1.0 through 7.1.8, FortiSIEM 7.0.0 through 7.0.4, FortiSIEM 6.7.0 through 6.7.10 may allow an attacker to execute unauthorized code or commands via crafted TCP requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
Productos afectados
Fortinet · FortiSIEMPoCs públicas encontradas — 6
cve_referencegithub.com/horizon3ai/CVE-2025-64155★ 32githubgithub.com/cyberdudebivash/CYBERDUDEBIVASH-FortiSIEM-CVE-2025-64155-Scanner★ 1cve_referencegithub.com/purehate/CVE-2025-64155-hunter★ 0githubgithub.com/Mefhika120/Ashwesker-CVE-2025-64155★ 0vulncheckvulncheck.com/xdb/bd906a05caa9no verificadovulncheckvulncheck.com/xdb/458a3b6ba23dno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.