CVE-2025-25256
Mis à jour :
Vulnérabilité Critique : Injection de Commandes dans FortiSIEM
Une faille de sécurité, identifiée sous la référence CVE-2025-25256, affecte plusieurs versions du logiciel FortiSIEM, allant des versions 7.3.x et 7.2.x aux versions 7.1.x, 7.0.x et antérieures à la version 6.7.9.
Nature de la vulnérabilité :
Il s’agit d’une vulnérabilité d’injection de commandes du système d’exploitation. Elle résulte d’une mauvaise gestion des caractères spéciaux dans les requêtes adressées à l’interface de ligne de commande (CLI) du produit.
Impact :
Un attaquant non authentifié peut exploiter cette faille pour exécuter du code arbitraire sur les dispositifs vulnérables. La nature insidieuse de cette attaque réside dans le fait que du code d’exploitation circule déjà en dehors des environnements contrôlés, et que les manifestations d’une exploitation réussie peuvent être difficiles à détecter, ne laissant pas d’indices évidents de compromission (IoCs).
Recommandations :
Il est fortement recommandé de mettre à jour FortiSIEM vers une version corrigée afin de se prémunir contre cette menace.
