1.
bishopfox.com | vulnerability | Critical | [Actively exploited] | | original ↗ | #active-exploitation | #vulnerability-research | #authentication-bypass | #web-security
Bishop Fox confirms CVE-2025-64446: one HTTP POST with a path traversal and crafted header creates an admin account on vulnerable FortiWeb builds, giving device takeover; CISA KEV listed.
Skip to content