CVE-2025-25256
ثغرة عدم تحييد صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل ('حقن أوامر نظام التشغيل') [CWE-78] في Fortinet FortiSIEM 7.3.0 حتى 7.3.1، وFortiSIEM 7.2.0...
- تم النشر
- 12/08/2025
- محدث
- 18/08/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة عدم تحييد صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل ('حقن أوامر نظام التشغيل') [CWE-78] في Fortinet FortiSIEM 7.3.0 حتى 7.3.1، وFortiSIEM 7.2.0 حتى 7.2.5، وFortiSIEM 7.1.0 حتى 7.1.7، وFortiSIEM 7.0.0 حتى 7.0.3، وFortiSIEM 6.7.0 حتى 6.7.9، وFortiSIEM 6.6 جميع الإصدارات، وFortiSIEM 6.5 جميع الإصدارات، وFortiSIEM 6.4 جميع الإصدارات، وFortiSIEM 6.3 جميع الإصدارات، وFortiSIEM 6.2 جميع الإصدارات، وFortiSIEM 6.1 جميع الإصدارات، وFortiSIEM 5.4 جميع الإصدارات، وFortiSIEM 5.3 جميع الإصدارات، وFortiSIEM 5.2 جميع الإصدارات، وFortiSIEM 5.1 جميع الإصدارات، وFortiSIEM 5.0 جميع الإصدارات، وFortiSIEM 4.10 جميع الإصدارات، وFortiSIEM 4.9 جميع الإصدارات، وFortiSIEM 4.7 جميع الإصدارات تسمح لمهاجم غير مصادق بتنفيذ كود أو أوامر غير مصرح بها عبر طلبات CLI مصممة بعناية.
المصادر
1مولد عناصر الكشف لثغرة تنفيذ الأوامر عن بُعد غير المصادق عليها في FortiSIEM CVE-2025-25256. يرسل حزمًا مصممة للتحقق من قابلية الاستغلال ويساعد في التقييم الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.