跳到主要内容

超危

Fortinet FortiWeb路径遍历漏洞(CVE-2025-64446)

2025-11-14 15:50:52 公开 ,2026-03-04 10:33:21 更新

  • 勒索软件漏洞
  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-23 (Relative Path Traversal)
CAPEC:
CAPEC-139 (Relative Path Traversal) CAPEC-76 (Manipulating Web Input to File System Calls)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-11-15 12:56:17

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Fortinet FortiWeb 8.0.0到8.0.1,FortiWeb 7.6.0到7.6.4,FortiWeb 7.4.0到7.4.9,FortiWeb 7.2.0到7.2.11,FortiWeb 7.0.0到7.0.11中的相对路径遍历漏洞可能允许攻击者通过精心构造的HTTP或 HTTPS请求在系统上执行管理员命令。
修复建议
升级至FortiWeb版本8.0.2、7.6.5、7.4.10、7.2.12、7.0.12或更高版本。参考链接: https://www.fortiguard.com/psirt/FG-IR-25-910

参考链接