1.
bishopfox.com | 漏洞 | 严重 | [已在野利用] | | 原文 ↗ | #active-exploitation | #vulnerability-research | #authentication-bypass | #web-security
Bishop Fox 证实 CVE-2025-64446:单个特制 POST 请求(路径穿越 + 伪造头)即可在易受影响的 FortiWeb 上创建管理员账户、完全接管设备;已列入 CISA KEV。
Skip to content