CVE-2025-52970
قد يسمح التعامل غير السليم مع المعلمات في Fortinet FortiWeb الإصدارات 7.6.3 وما دونها، والإصدارات 7.4.7 وما دونها، والإصدارات 7.2.10 وما دونها، والإصدارات...
- تم النشر
- 12/08/2025
- محدث
- 14/01/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد يسمح التعامل غير السليم مع المعلمات في Fortinet FortiWeb الإصدارات 7.6.3 وما دونها، والإصدارات 7.4.7 وما دونها، والإصدارات 7.2.10 وما دونها، والإصدارات 7.0.10 وما دونها، لمهاجم عن بُعد غير مصادَق يمتلك معلومات غير عامة تتعلق بالجهاز والمستخدم المستهدف، بالحصول على صلاحيات المسؤول على الجهاز عبر طلب مُصمم خصيصًا.
المصادر
3- CVE-2025-52970استغلال
CVE-2025-52970 - استغلال تجاوز المصادقة في FortiWeb للوصول إلى تنفيذ الأوامر عن بُعد
يُظهر تجاوزًا للمصادقة في FortiWeb (CVE-2025-52970) مقترنًا بحقن SQL لتحميل شِل ويب وتحقيق تنفيذ الأوامر عن بُعد عبر رؤوس HTTP.
إثبات مفهوم لاستغلال CVE-2025-52970، يتيح لباحثي الأمن اختبار عنوان URL واحد أو عدة عناوين مستهدفة للتحقق من الثغرة الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.