CVE-2025-47857
Fortinet FortiWebにおけるOSコマンドインジェクションの脆弱性
報告者
川根 健太郎
概要
FortiWebに存在するOSコマンドインジェクションの脆弱性により、攻撃者が細工した CLI コマンドを介して任意のコードまたはコマンドを実行できる可能性があります。
影響を受けるシステムおよびバージョン
FortiWeb 7.6 7.6.0 ~ 7.6.3
FortiWeb 7.4 7.4.1 ~ 7.4.8
CVSS
CVSS3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H 基本値:6.7