Fortinet corrige une faille critique dans FortiSIEM (CVE-2025-25256) permettant une exécution de code à distance
Selon Arctic Wolf, Fortinet a publiĂ© des correctifs pour une vulnĂ©rabilitĂ© critique (CVE-2025-25256) dans FortiSIEM, permettant Ă un attaquant non authentifiĂ© de rĂ©aliser une exĂ©cution de code Ă distance (RCE) via injection de commandes dans le service phMonitor. Un proof-of-concept public est disponible, renforçant lâurgence dâappliquer les mises Ă jour. đš Sur le plan technique, la faille provient dâune neutralisation incorrecte dâĂ©lĂ©ments spĂ©ciaux dans des commandes systĂšme. Le service phMonitor, Ă lâĂ©coute sur le port TCP 7900, peut ĂȘtre ciblĂ© via des requĂȘtes CLI spĂ©cialement conçues, ouvrant la voie Ă lâexĂ©cution de code non autorisĂ©. ...