CVE-2025-52970
78Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 7.7epss 9.8%
de la publicación al arma26 días
Publicada en NVD12 ago
1ª PoC+26d
VulnCheck+23d
probabilidad de explotación
9.8%top 5% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
A improper handling of parameters in Fortinet FortiWeb versions 7.6.3 and below, versions 7.4.7 and below, versions 7.2.10 and below, and 7.0.10 and below may allow an unauthenticated remote attacker with non-public information pertaining to the device and targeted user to gain admin privileges on the device via a specially crafted request.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:C
Productos afectados
Fortinet · FortiWebPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/6d2494a00260no verificadovulncheckvulncheck.com/xdb/ac25fe9ad70cno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.