CVE-2025-64155
Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 से 7.3.4, FortiSIEM 7.1.0 से 7.1.8, FortiSIEM 7.0.0 से 7.0.4, FortiSIEM 6.7.0 से 6.7.10 में OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित...
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 से 7.3.4, FortiSIEM 7.1.0 से 7.1.8, FortiSIEM 7.0.0 से 7.0.4, FortiSIEM 6.7.0 से 6.7.10 में OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('os command injection') भेद्यता किसी हमलावर को क्राफ्टेड TCP अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
4- CVE-2025-64155एक्सप्लॉइट
CVE-2025-64155: Fortinet FortiSIEM तर्क इंजेक्शन से रिमोट कोड निष्पादन
- CVE-2025-64155-hunterस्कैनर
CVE-2025-64155-हंटर
CYBERDUDEBIVASH ECOSYSTEM से अधिकृत उच्च-प्रभाव वाला टूल, जो CVE-2025-64155 (FortiSIEM phMonitor Command Injection) का पता लगाने के लिए है। यह नैतिक रूप से खुले पोर्ट्स और असुरक्षित व्यवहारों को स्कैन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।