← volver
CVE-2025-64155criticalexplotación observadaCWE-78

CVE-2025-64155

84Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 9.4epss 43%
de la publicación al arma0 días
Publicada en NVD13 ene
1ª PoC13 ene
VulnCheck+2d
probabilidad de explotación
43%top 1% de las CVE
explotación observada
VulnCheck
6 exploit(s) público(s)
An improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 through 7.3.4, FortiSIEM 7.1.0 through 7.1.8, FortiSIEM 7.0.0 through 7.0.4, FortiSIEM 6.7.0 through 6.7.10 may allow an attacker to execute unauthorized code or commands via crafted TCP requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
Productos afectados
Fortinet · FortiSIEM
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.