PT-2026-40110 · Fortinet · Fortiap+1

CVE-2025-53870

·

Publicado

2026-05-12

·

Atualizado

2026-05-15

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiAP versões 7.6.0 a 7.6.2 FortiAP versões 7.4.0 a 7.4.5 FortiAP versão 7.2 FortiAP versão 7.0 FortiAP versão 6.4 FortiAP-W2 versões 7.4.0 a 7.4.4 FortiAP-W2 versão 7.2 FortiAP-W2 versão 7.0
Descrição Um problema de injeção de comando de SO existe na interface de linha de comando (CLI) do firmware, onde elementos especiais usados em comandos do sistema operacional não são neutralizados adequadamente. Isso permite que um invasor autenticado execute código ou comandos não autorizados por meio de um comando CLI especificamente elaborado. A injeção de comando de SO é uma falha que permite a um invasor executar comandos arbitrários do sistema operacional no servidor que executa a aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06793
CVE-2025-53870

Produtos afetados

Fortiap
Fortiap-W2