PT-2025-47361 · Fortinet · Fortiweb
CVE-2025-58034
·
Publicado
2025-11-18
·
Atualizado
2026-08-28
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiWeb versões 8.0.0 a 8.0.1
FortiWeb versões 7.6.0 a 7.6.5
FortiWeb versões 7.4.0 a 7.4.10
FortiWeb versões 7.2.0 a 7.2.11
FortiWeb versões 7.0.0 a 7.0.11
Descrição
Um problema de Injeção de Comando de SO existe devido à neutralização inadequada de elementos especiais usados em comandos de SO. Esta falha permite que um invasor autenticado execute código ou comandos não autorizados com privilégios de nível de sistema no sistema subjacente, enviando requisições HTTP manipuladas ou utilizando a interface CLI. Este problema foi explorado ativamente, permitindo potencialmente que invasores comprometam a integridade do dispositivo, modifiquem ou desativem proteções web e avancem para ambientes de rede mais profundos.
Recomendações
Atualizar as versões do FortiWeb 8.0.0 a 8.0.1 para a versão corrigida mais recente.
Atualizar as versões do FortiWeb 7.6.0 a 7.6.5 para a versão corrigida mais recente.
Atualizar as versões do FortiWeb 7.4.0 a 7.4.10 para a versão corrigida mais recente.
Atualizar as versões do FortiWeb 7.2.0 a 7.2.11 para a versão corrigida mais recente.
Atualizar as versões do FortiWeb 7.0.0 a 7.0.11 para a versão corrigida mais recente.
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb