CVE-2025-25256
OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('OS Command Injection') [CWE-78] भेद्यता Fortinet FortiSIEM 7.3.0 से 7.3.1, FortiSIEM 7.2.0 से 7.2.5, FortiSIEM 7.1.0 से 7.1.7,...
- प्रकाशित
- 12 अग॰ 2025
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('OS Command Injection') [CWE-78] भेद्यता Fortinet FortiSIEM 7.3.0 से 7.3.1, FortiSIEM 7.2.0 से 7.2.5, FortiSIEM 7.1.0 से 7.1.7, FortiSIEM 7.0.0 से 7.0.3, FortiSIEM 6.7.0 से 6.7.9, FortiSIEM 6.6 के सभी संस्करण, FortiSIEM 6.5 के सभी संस्करण, FortiSIEM 6.4 के सभी संस्करण, FortiSIEM 6.3 के सभी संस्करण, FortiSIEM 6.2 के सभी संस्करण, FortiSIEM 6.1 के सभी संस्करण, FortiSIEM 5.4 के सभी संस्करण, FortiSIEM 5.3 के सभी संस्करण, FortiSIEM 5.2 के सभी संस्करण, FortiSIEM 5.1 के सभी संस्करण, FortiSIEM 5.0 के सभी संस्करण, FortiSIEM 4.10 के सभी संस्करण, FortiSIEM 4.9 के सभी संस्करण, FortiSIEM 4.7 के सभी संस्करण में एक अनप्रमाणित (unauthenticated) हमलावर को क्राफ्टेड CLI अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1FortiSIEM CVE-2025-25256 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर जो अनधिकृत रिमोट कमांड निष्पादन भेद्यता के लिए है। यह सत्यापित करने के लिए तैयार पैकेट भेजता है कि शोषण संभव है या नहीं और सुरक्षा मूल्यांकन में सहायता करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।