CVE-2025-25256
Некорректная нейтрализация специальных элементов, используемых в OS-команде ('OS Command Injection') [CWE-78], в Fortinet FortiSIEM 7.3.0 – 7.3.1, FortiSIEM...
- Опубликовано
- 12 авг. 2025 г.
- Обновлено
- 18 авг. 2026 г.
- Назначение CNA
- fortinet
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Некорректная нейтрализация специальных элементов, используемых в OS-команде ('OS Command Injection') [CWE-78], в Fortinet FortiSIEM 7.3.0 – 7.3.1, FortiSIEM 7.2.0 – 7.2.5, FortiSIEM 7.1.0 – 7.1.7, FortiSIEM 7.0.0 – 7.0.3, FortiSIEM 6.7.0 – 6.7.9, FortiSIEM 6.6 (все версии), FortiSIEM 6.5 (все версии), FortiSIEM 6.4 (все версии), FortiSIEM 6.3 (все версии), FortiSIEM 6.2 (все версии), FortiSIEM 6.1 (все версии), FortiSIEM 5.4 (все версии), FortiSIEM 5.3 (все версии), FortiSIEM 5.2 (все версии), FortiSIEM 5.1 (все версии), FortiSIEM 5.0 (все версии), FortiSIEM 4.10 (все версии), FortiSIEM 4.9 (все версии), FortiSIEM 4.7 (все версии) позволяет неаутентифицированному злоумышленнику выполнять несанкционированный код или команды с помощью специально сформированных CLI-запросов.
Источники
1- watchTowr-vs-FortiSIEM-CVE-2025-25256Обнаружение
Генератор артефактов обнаружения для уязвимости FortiSIEM CVE-2025-25256: выполнение удаленных команд без аутентификации. Отправляет специально сформированные пакеты для проверки эксплуатабельности и помогает в оценке безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.