Kritik ÖNEM — Güvenlik Açığı

CVE-2025-58034 — Fortinet FortiWeb OS Komut Enjeksiyonu Güvenlik Açığı

Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.

Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2025-58034
Advisory
CISA-KEV
Yayın Tarihi
18 Kasım 2025
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.

Künye

  • Üretici: Fortinet
  • Ürün: FortiWeb
  • Katalog'a eklenme: 2025-11-18

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için ilgili BOD 22-01 rehberliğini takip edin veya hafifletme önlemleri mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2025-11-25
Fortinet FortiWeb

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →