CVE-2025-32766
Fortinet FortiWebにおけるスタックバッファオーバーフローの脆弱性
報告者
川根 健太郎
概要
FortiWebに存在するスタックベースのバッファオーバーフローの脆弱性により、攻撃者が細工したCLIコマンドを介して任意のコードやコマンドを実行できる可能性があります。
影響を受けるシステムおよびバージョン
FortiWeb 7.6 7.6.0 ~ 7.6.3
FortiWeb 7.4 7.4.1 ~ 7.4.8
CVSS
CVSS3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H 基本値:6.4