Kritik ÖNEM — Güvenlik Açığı

CVE-2025-64446 — Fortinet FortiWeb Dizin Geçişi Zafiyeti

Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi zafiyeti içerir.

Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2025-64446
Advisory
CISA-KEV
Yayın Tarihi
14 Kasım 2025
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın sistemde yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi (relative path traversal) zafiyeti içerir.

Künye

  • Üretici: Fortinet
  • Ürün: FortiWeb
  • Katalog'a eklenme: 2025-11-14

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletici önlemleri uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 rehberliğini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2025-11-21
Fortinet FortiWeb

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →