PT-2025-46973 · Fortinet · Fortiweb

CVE-2025-64446

·

Publicado

2025-11-14

·

Atualizado

2026-09-04

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiWeb versões 8.0.0 through 8.0.1 FortiWeb versões 7.6.0 through 7.6.4 FortiWeb versões 7.4.0 through 7.4.9 FortiWeb versões 7.2.0 through 7.2.11 FortiWeb versões 7.0.0 through 7.0.11
Description Um problema de traversal de caminho relativo existe nas funções cgi auth() e cgi process() do firewall de aplicação web. Esta falha permite que um atacante remoto escale privilégios e execute comandos administrativos enviando requisições HTTP ou HTTPS especialmente manipuladas. O problema é desencadeado quando o sistema processa incorretamente caminhos de diretório relativos, visando especificamente o arquivo /cgi-bin/fwbcgi, que gerencia requisições CGI, autenticação e execução de comandos administrativos. Um exemplo de endpoint vulnerável é /api/v2.0/cmdb/system/admin/../../../../../cgi-bin/fwbcgi.
Recommendations Atualizar as versões 8.0.0 through 8.0.1 do FortiWeb para uma versão mais recente. Atualizar as versões 7.6.0 through 7.6.4 do FortiWeb para uma versão mais recente. Atualizar as versões 7.4.0 through 7.4.9 do FortiWeb para uma versão mais recente. Atualizar as versões 7.2.0 through 7.2.11 do FortiWeb para uma versão mais recente. Atualizar as versões 7.0.0 through 7.0.11 do FortiWeb para uma versão mais recente. Implementar regras de bloqueio de WAF/IDS para requisições para /api/v.. que contenham sequências de traversal de diretório como ../. Restringir o acesso da rede externa ao arquivo /fwbcgi. Realizar uma revisão dos usuários do sistema criados recentemente para identificar contas administrativas não autorizadas.

Exploit

Correção

DoS

LPE

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14084
CVE-2025-64446

Produtos afetados

Fortiweb