CVE-2025-58443
Le contournement de l'authentification de FOG permet un dump complet de la base de données SQL.
- Publié
- 6 sept. 2025
- Mise à jour
- 8 sept. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 97,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
FOG est une suite gratuite et open-source de clonage/imagerie/sauvetage et un système de gestion d'inventaire. Les versions 1.5.10.1673 et inférieures contiennent une vulnérabilité de contournement de l'authentification. Il est possible pour un attaquant d'effectuer un dump de base de données non authentifié, lui permettant d'extraire une base SQL complète sans identifiants. Un correctif est attendu pour le 15/09/2025. Pour remédier immédiatement à cette vulnérabilité, mettez à jour vers la dernière version de la branche dev ou de la branche working-1.6. Cela corrigera le problème pour les utilisateurs préoccupés par une exposition immédiate. Consultez la documentation du projet FOG pour des instructions de mise à jour étape par étape : https://docs.fogproject.org/en/latest/install-fog-server#choosing-a-fog-version.
Sources
1- CVE-2025-58443Exploit
# Exploit de contournement d'authentification FOGProject CVE-2025-58443
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.