CVE-2025-25256
Mis à jour :
Injection de commandes dans FortiSIEM
Une faille de sécurité, identifiée par la référence CVE-2025-25256, impacte plusieurs versions de Fortinet FortiSIEM, notamment les versions 7.3.0 à 7.3.1, 7.2.0 à 7.2.5, 7.1.0 à 7.1.7, 7.0.0 à 7.0.3, ainsi que les versions antérieures à la 6.7.9.
Points Clés :
- Nature de la vulnérabilité : Injection de commandes système (OS command injection).
- Cause : Mauvaise gestion des éléments spéciaux dans les requêtes de l’interface en ligne de commande (CLI).
- Impact : Permet à un attaquant non authentifié d’exécuter du code ou des commandes arbitraires sur les systèmes affectés.
- Détection : Des codes d’exploitation ont été découverts et leur exploitation pourrait ne pas laisser d’indicateurs de compromission (IoC) clairs, rendant la détection difficile.
Vulnérabilités :
- CVE-2025-25256
Recommandations :
Il est fortement conseillé aux utilisateurs des versions concernées de FortiSIEM de mettre à jour leurs systèmes vers des versions non affectées afin de corriger cette faille de sécurité.
