非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Fortinet FortiWeb 认证绕过(CVE-2025-64446)

摘要

Bishop Fox 证实 CVE-2025-64446:单个特制 POST 请求(路径穿越 + 伪造头)即可在易受影响的 FortiWeb 上创建管理员账户、完全接管设备;已列入 CISA KEV。
CVSS
9.8
发布时间
收录时间

原文 ↗

相关内容

返回