A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0 through 7.4.9, FortiWeb 7.2.0 through 7.2.11, FortiWeb 7.0.0 through 7.0.11 may allow an attacker to execute administrative commands on the system via crafted HTTP or HTTPS requests.
CVE-2025-64446 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-11-14.
Scadenza di remediation federale: 2025-11-21.
Oltre quella data da 267 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 92%.
Codice di exploit pubblico: integrato in uno strumento pubblico.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.