Fortinet FortiWeb 认证绕过(CVE-2025-64446)
bishopfox.com | 漏洞 | 严重 | 已在野利用 | CVE-2025-64446 | #active-exploitation | #vulnerability-research | #authentication-bypass | #web-security | #scanner | #fortiweb | #cve-2025-64446 | #cisa-kev
摘要
Bishop Fox 证实 CVE-2025-64446:单个特制 POST 请求(路径穿越 + 伪造头)即可在易受影响的 FortiWeb 上创建管理员账户、完全接管设备;已列入 CISA KEV。
- CVSS
- 9.8
- 发布时间
- 收录时间
Skip to content