CVE-2025-25256

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans FortiSIEM

Une faille de sécurité, identifiée par la référence CVE-2025-25256, impacte plusieurs versions de Fortinet FortiSIEM, notamment les versions 7.3.0 à 7.3.1, 7.2.0 à 7.2.5, 7.1.0 à 7.1.7, 7.0.0 à 7.0.3, ainsi que les versions antérieures à la 6.7.9.

Points Clés :

  • Nature de la vulnérabilité : Injection de commandes système (OS command injection).
  • Cause : Mauvaise gestion des éléments spéciaux dans les requêtes de l’interface en ligne de commande (CLI).
  • Impact : Permet à un attaquant non authentifié d’exécuter du code ou des commandes arbitraires sur les systèmes affectés.
  • Détection : Des codes d’exploitation ont été découverts et leur exploitation pourrait ne pas laisser d’indicateurs de compromission (IoC) clairs, rendant la détection difficile.

Vulnérabilités :

  • CVE-2025-25256

Recommandations :

Il est fortement conseillé aux utilisateurs des versions concernées de FortiSIEM de mettre à jour leurs systèmes vers des versions non affectées afin de corriger cette faille de sécurité.


Source