Fortinet FortiWeb 操作系统命令注入漏洞(CVE-2025-58034)

北京赛克艾威科技有限公司 2025-11-18


  • 漏洞编号:CVE-2025-58034
  • 漏洞等级:高危
  • 漏洞标签:关键漏洞、CISA KEV、影响百万级、在野利用、POC公开
  • 发布时间:2025-11-18

漏洞描述

Fortinet FortiWeb是一款由Fortinet公司开发的网络应用防火墙,用于保护Web应用免受攻击。受影响的版本包括FortiWeb 8.0.0至8.0.1、7.6.0至7.6.5、7.4.0至7.4.10、7.2.0至7.2.11、7.0.0至7.0.11。该漏洞是由于系统未能正确中和OS命令中的特殊元素,导致经过身份验证的攻击者可以通过精心构造的HTTP请求或CLI命令在底层系统上执行未授权的代码。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/429333