Hack Alerta
Tag

Tag: cve-2025-64446

5 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cve-2025-64446.

Metasploit automatiza cadeia de exploração de FortiWeb (CVE-2025-64446, CVE-2025-58034)

Metasploit publicou módulo exploit/linux/http/fortinet_fortiweb_rce que encadeia CVE‑2025‑64446 (auth bypass, CVSS 9.1) e CVE‑2025‑58034 (command injection, CVSS 7.2) para obter RCE com privilégios root em FortiWeb. Fortinet liberou patches e recomenda upgrade para FortiWeb 8.0.2+. Auditoria de contas administrativas é necessária mesmo após patch.

22/11/2025 05:03 Riscos e Ameaças #cve-2025-64446

CVE-2025-64446: CISA alerta sobre exploração ativa em FortiWeb WAF

CISA alertou sobre CVE-2025-64446, uma falha de relative path traversal no FortiWeb da Fortinet que permite execução de comandos administrativos sem autenticação. A vulnerabilidade foi adicionada ao KEV em 14/11/2025 e afeta firmwares até 7.4.7 e 7.6.5; Fortinet recomenda atualização para 7.4.8 ou 7.6.6 e isolamento onde não for possível aplicar patch.

17/11/2025 12:02 Cloud #cve-2025-64446

Outras tags relevantes