PT-2025-46973 · Fortinet · Fortiweb
CVE-2025-64446
·
Publicado
2025-11-14
·
Atualizado
2026-09-04
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiWeb versões 8.0.0 through 8.0.1
FortiWeb versões 7.6.0 through 7.6.4
FortiWeb versões 7.4.0 through 7.4.9
FortiWeb versões 7.2.0 through 7.2.11
FortiWeb versões 7.0.0 through 7.0.11
Description
Um problema de traversal de caminho relativo existe nas funções
cgi auth() e cgi process() do firewall de aplicação web. Esta falha permite que um atacante remoto escale privilégios e execute comandos administrativos enviando requisições HTTP ou HTTPS especialmente manipuladas. O problema é desencadeado quando o sistema processa incorretamente caminhos de diretório relativos, visando especificamente o arquivo /cgi-bin/fwbcgi, que gerencia requisições CGI, autenticação e execução de comandos administrativos. Um exemplo de endpoint vulnerável é /api/v2.0/cmdb/system/admin/../../../../../cgi-bin/fwbcgi.Recommendations
Atualizar as versões 8.0.0 through 8.0.1 do FortiWeb para uma versão mais recente.
Atualizar as versões 7.6.0 through 7.6.4 do FortiWeb para uma versão mais recente.
Atualizar as versões 7.4.0 through 7.4.9 do FortiWeb para uma versão mais recente.
Atualizar as versões 7.2.0 through 7.2.11 do FortiWeb para uma versão mais recente.
Atualizar as versões 7.0.0 through 7.0.11 do FortiWeb para uma versão mais recente.
Implementar regras de bloqueio de WAF/IDS para requisições para
/api/v.. que contenham sequências de traversal de diretório como ../.
Restringir o acesso da rede externa ao arquivo /fwbcgi.
Realizar uma revisão dos usuários do sistema criados recentemente para identificar contas administrativas não autorizadas.Exploit
Correção
DoS
LPE
RCE
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb