PoC publié pour une faille critique FortiSIEM (CVE-2025-64155) permettant une exécution de code à distance
Selon Help Net Security, un code de preuve de concept (PoC) a Ă©tĂ© rendu public pour la vulnĂ©rabilitĂ© critique CVE-2025-64155 affectant la plateforme Fortinet FortiSIEM, ce qui accĂ©lĂšre lâurgence de corriger les dĂ©ploiements exposĂ©s. â ïž La faille permet Ă des attaquants non authentifiĂ©s dâexĂ©cuter du code ou des commandes non autorisĂ©s Ă distance via des requĂȘtes TCP spĂ©cialement forgĂ©es. Elle cible le service phMonitor, dĂ©crit comme le « systĂšme nerveux » du SIEM, permettant dâĂ©crire du code arbitraire dans un fichier qui est ensuite exĂ©cutĂ©. ...