CVE-2025-67862
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no Fortinet FortiOS e FortiProxy permite que administradores autenticados executem scripts Lua não autorizados através de comandos especialmente preparados. Isso poderia permitir que um admin realize ações não previstas no dispositivo além de suas permissões normais.
CWE-1244 expõe funcionalidades internas de debug através de níveis de acesso inseguros na CLI do FortiOS/FortiProxy. Um admin autenticado pode preparar comandos CLI para executar scripts Lua arbitrários, contornando restrições previstas. O ataque requer credenciais admin válidas e acesso à interface CLI; o impacto inclui execução de código não autorizado e possível comprometimento do sistema.