CVE-2025-25256
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 60%
da publicação à arma3 dias
Publicada no NVD12 de ago.
1ª PoC+3d
VulnCheck12 de ago.
probabilidade de exploração
60%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiSIEM version 7.3.0 through 7.3.1, 7.2.0 through 7.2.5, 7.1.0 through 7.1.7, 7.0.0 through 7.0.3 and before 6.7.9 allows an unauthenticated attacker to execute unauthorized code or commands via crafted CLI requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:X/RC:C
Produtos afetados
Fortinet · FortiSIEMPoCs públicas encontradas — 2
cve_referencegithub.com/watchtowrlabs/watchTowr-vs-FortiSIEM-CVE-2025-25256★ 19vulncheckvulncheck.com/xdb/1b21103b8502não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://fortiguard.fortinet.com/psirt/FG-IR-25-152https://github.com/watchtowrlabs/watchTowr-vs-FortiSIEM-CVE-2025-25256https://labs.watchtowr.com/should-security-solutions-be-secure-maybe-were-all-wrong-fortinet-fortisiem-pre-auth-command-injection-cve-2025-25256/https://www.theregister.com/2025/08/13/fortinet_discloses_critical_bug/