CVE-2025-64155
Eine unsachgemäße Neutralisierung spezieller Elemente, die in einem OS-Befehl verwendet werden („OS-Command-Injection“), in Fortinet FortiSIEM 7.4.0,...
- Veröffentlicht
- 13.01.2026
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- fortinet
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine unsachgemäße Neutralisierung spezieller Elemente, die in einem OS-Befehl verwendet werden („OS-Command-Injection“), in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 bis 7.3.4, FortiSIEM 7.1.0 bis 7.1.8, FortiSIEM 7.0.0 bis 7.0.4, FortiSIEM 6.7.0 bis 6.7.10 kann es einem Angreifer ermöglichen, nicht autorisierten Code oder Befehle über manipulierte TCP-Anfragen auszuführen.
Quellen
4- CVE-2025-64155Exploit
CVE-2025-64155: Fortinet FortiSIEM Argument Injection zu Remote-Codeausführung
- CVE-2025-64155-hunterScanner
CVE-2025-64155-Jäger
Autorisiertes hochwirksames Tool aus dem CYBERDUDEBIVASH ECOSYSTEM zur Erkennung von CVE-2025-64155 (FortiSIEM phMonitor Command Injection). Scannt ethisch nach offenen Ports und anfälligen Verhaltensweisen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.