CVE-2025-25256: falha crítica em Fortinet FortiSIEM
Publicada em · Atualizada em
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 65%
da publicação à arma3 dias
Publicada no NVD12 de ago.
1ª PoC+3d
VulnCheck12 de ago.
probabilidade de exploração
65%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] vulnerability in Fortinet FortiSIEM 7.3.0 through 7.3.1, FortiSIEM 7.2.0 through 7.2.5, FortiSIEM 7.1.0 through 7.1.7, FortiSIEM 7.0.0 through 7.0.3, FortiSIEM 6.7.0 through 6.7.9, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions, FortiSIEM 6.4 all versions, FortiSIEM 6.3 all versions, FortiSIEM 6.2 all versions, FortiSIEM 6.1 all versions, FortiSIEM 5.4 all versions, FortiSIEM 5.3 all versions, FortiSIEM 5.2 all versions, FortiSIEM 5.1 all versions, FortiSIEM 5.0 all versions, FortiSIEM 4.10 all versions, FortiSIEM 4.9 all versions, FortiSIEM 4.7 all versions allows an unauthenticated attacker to execute unauthorized code or commands via crafted CLI requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
Produtos afetados
Fortinet · FortiSIEMPoCs públicas encontradas — 2
cve_referencegithub.com/watchtowrlabs/watchTowr-vs-FortiSIEM-CVE-2025-25256★ 19vulncheckvulncheck.com/xdb/1b21103b8502não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — Fortinet FortiSIEM
No mesmo produto, das mais perigosas para as menos.
Referências
https://fortiguard.fortinet.com/psirt/FG-IR-25-152https://github.com/watchtowrlabs/watchTowr-vs-FortiSIEM-CVE-2025-25256https://labs.watchtowr.com/should-security-solutions-be-secure-maybe-were-all-wrong-fortinet-fortisiem-pre-auth-command-injection-cve-2025-25256/https://www.theregister.com/2025/08/13/fortinet_discloses_critical_bug/