Vulnerabilidad crítica en el Fortin Fortiweb

Summarize this content to 600 words

Publicado: 2025-07-14 14:50

Vulnerabilidad

Fortinet

Fortiweb

Fortinet ha publicado información sobre una bóveda de inyección SQL en Fortiweb. La vulnerabilidad está reservada como CVE-2025-25257 y se clasifica como crítica con una calificación CVSS de 9.6. (1)

La utilización exitosa de los cupones SQL en Fortiweb puede dar lugar a que un atacante participe remotamente en el código arbitrario como raíz en el sistema subyacente. (1, 2)

Productos afectados

Fortiweb 7.6: 7.6.0 a 7.6.3
Fortiweb 7.4: 7.4.0 a 7.4.7
Fortiweb 7.2: 7.2.0 a 7.2.10
Fortiweb 7.0: 7.0.0 a 7.0.10

Para obtener más información, ver (1).

Recomendaciones
CERT-SE recomienda actualizar los sistemas y seguir las instrucciones del proveedor para evitar que se utilice la explotación.

Fuentes
(1) https://www.fortiguard.com/psirt/fg-ir-25-151(2) https://labs.watchtowr.com/pre-auth-sql-inyection-to-rce-fortinet-fortiweb-fabric-connector-cve-2025-25257/

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita