
CVE‑2025‑25257 è una vulnerabilità critica di SQL injection pre-autenticazione che colpisce Fortinet FortiWeb

CVE‑2025‑25257 è una vulnerabilità critica di SQL injection pre-autenticazione che interessa il componente Fabric Connector di Fortinet FortiWeb. Colpisce le versioni di FortiWeb:
Il problema risiede nella funzione get_fabric_user_by_token(), che costruisce query SQL utilizzando input utente non sanitizzato (l'header HTTP Authorization: Bearer ). Ciò comporta una vulnerabilità di SQL injection (CWE‑89)
CVE‑2025‑25257 è una grave catena SQL injection pre-auth → RCE, che consente agli attaccanti di impiantare payload arbitrari nei sistemi FortiWeb. È facile da sfruttare, ampiamente armata, ed è disponibile una correzione. Applicare la patch del vendor e potenziare i controlli di monitoraggio sono essenziali per prevenire la compromissione del sistema.