← volver
CVE-2025-52970highexplotación observadaCWE-233

CVE-2025-52970

78Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 7.7epss 9.8%
de la publicación al arma26 días
Publicada en NVD12 ago
1ª PoC+26d
VulnCheck+23d
probabilidad de explotación
9.8%top 5% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
A improper handling of parameters in Fortinet FortiWeb versions 7.6.3 and below, versions 7.4.7 and below, versions 7.2.10 and below, and 7.0.10 and below may allow an unauthenticated remote attacker with non-public information pertaining to the device and targeted user to gain admin privileges on the device via a specially crafted request.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:C
Productos afectados
Fortinet · FortiWeb
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.