PT-2025-47361 · Fortinet · Fortiweb

CVE-2025-58034

·

Publicado

2025-11-18

·

Atualizado

2026-08-28

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiWeb versões 8.0.0 a 8.0.1 FortiWeb versões 7.6.0 a 7.6.5 FortiWeb versões 7.4.0 a 7.4.10 FortiWeb versões 7.2.0 a 7.2.11 FortiWeb versões 7.0.0 a 7.0.11
Descrição Um problema de Injeção de Comando de SO existe devido à neutralização inadequada de elementos especiais usados em comandos de SO. Esta falha permite que um invasor autenticado execute código ou comandos não autorizados com privilégios de nível de sistema no sistema subjacente, enviando requisições HTTP manipuladas ou utilizando a interface CLI. Este problema foi explorado ativamente, permitindo potencialmente que invasores comprometam a integridade do dispositivo, modifiquem ou desativem proteções web e avancem para ambientes de rede mais profundos.
Recomendações Atualizar as versões do FortiWeb 8.0.0 a 8.0.1 para a versão corrigida mais recente. Atualizar as versões do FortiWeb 7.6.0 a 7.6.5 para a versão corrigida mais recente. Atualizar as versões do FortiWeb 7.4.0 a 7.4.10 para a versão corrigida mais recente. Atualizar as versões do FortiWeb 7.2.0 a 7.2.11 para a versão corrigida mais recente. Atualizar as versões do FortiWeb 7.0.0 a 7.0.11 para a versão corrigida mais recente.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14466
CVE-2025-58034
ZDI-25-1014

Produtos afetados

Fortiweb