Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.
Künye
- Üretici: Fortinet
- Ürün: FortiWeb
- Katalog'a eklenme: 2025-11-18
CISA'nın Zorunlu Kıldığı Aksiyon
Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için ilgili BOD 22-01 rehberliğini takip edin veya hafifletme önlemleri mevcut değilse ürünün kullanımını sonlandırın.
- Federal kurumlar için son tarih: 2025-11-25
Fortinet
FortiWeb