CVE-2025-64155
ثغرة تحييد غير سليم للعناصر الخاصة المستخدمة في أمر نظام تشغيل ('os command injection') في Fortinet FortiSIEM 7.4.0، وFortiSIEM 7.3.0 حتى 7.3.4، وFortiSIEM...
- تم النشر
- 13/01/2026
- محدث
- 26/02/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تحييد غير سليم للعناصر الخاصة المستخدمة في أمر نظام تشغيل ('os command injection') في Fortinet FortiSIEM 7.4.0، وFortiSIEM 7.3.0 حتى 7.3.4، وFortiSIEM 7.1.0 حتى 7.1.8، وFortiSIEM 7.0.0 حتى 7.0.4، وFortiSIEM 6.7.0 حتى 6.7.10 قد تسمح لمهاجم بتنفيذ كود أو أوامر غير مصرح بها عبر طلبات TCP مصممة خصيصًا.
المصادر
4- CVE-2025-64155استغلال
CVE-2025-64155: Fortinet FortiSIEM حقن الوسائط المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد
- CVE-2025-64155-hunterالماسح الضوئي
CVE-2025-64155-hunter
- CYBERDUDEBIVASH-FortiSIEM-CVE-2025-64155-Scannerالماسح الضوئي
أداة مصرح بها وعالية التأثير من نظام CYBERDUDEBIVASH لاكتشاف CVE-2025-64155 (FortiSIEM phMonitor Command Injection). تقوم بمسح المنافذ المفتوحة والسلوكيات الضعيفة بشكل أخلاقي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.