Hack Alerta
Tag

Tag: cve-2025-58034

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cve-2025-58034.

Metasploit automatiza cadeia de exploração de FortiWeb (CVE-2025-64446, CVE-2025-58034)

Metasploit publicou módulo exploit/linux/http/fortinet_fortiweb_rce que encadeia CVE‑2025‑64446 (auth bypass, CVSS 9.1) e CVE‑2025‑58034 (command injection, CVSS 7.2) para obter RCE com privilégios root em FortiWeb. Fortinet liberou patches e recomenda upgrade para FortiWeb 8.0.2+. Auditoria de contas administrativas é necessária mesmo após patch.

22/11/2025 05:03 Riscos e Ameaças #cve-2025-58034

CISA: CVE-2025-58034 em Fortinet FortiWeb é explorada em ataques

A CISA incluiu CVE-2025-58034 (OS command injection, CWE-78) no seu catálogo KEV em 18/11/2025, confirmando exploração ativa contra appliances FortiWeb. Agências federais têm até 25/11/2025 para aplicar correções; Fortinet liberou atualizações e mitigações que as organizações devem implementar imediatamente.

19/11/2025 10:02 Riscos e Ameaças #cve-2025-58034

Outras tags relevantes