← voltar
CVE-2025-64155criticalexploração observadaCWE-78

CVE-2025-64155

84Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.4epss 43%
da publicação à arma0 dias
Publicada no NVD13 de jan.
1ª PoC13 de jan.
VulnCheck+2d
probabilidade de exploração
43%top 1% das CVEs
exploração observada
simVulnCheck
6 exploit(s) público(s)
An improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 through 7.3.4, FortiSIEM 7.1.0 through 7.1.8, FortiSIEM 7.0.0 through 7.0.4, FortiSIEM 6.7.0 through 6.7.10 may allow an attacker to execute unauthorized code or commands via crafted TCP requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
Produtos afetados
Fortinet · FortiSIEM
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.