CVE-2025-58325
FortiOS 脆弱性の分析と軽減

概要

An Incorrect Provision of Specified Functionality vulnerability (CVE-2025-58325) was discovered in FortiOS's CLI component. The vulnerability affects multiple versions of FortiOS including 7.6.0, 7.4.0 through 7.4.5, 7.2.5 through 7.2.10, 7.0.0 through 7.0.15, and all versions of 6.4. This security flaw was internally discovered by Francois Ropert from Fortinet's PSIRT team and was disclosed on October 14, 2025 (Fortinet PSIRT, NVD).

技術的な詳細

The vulnerability is classified under CWE-684 (Incorrect Provision of Specified Functionality) and received a CVSS v3.1 base score of 7.8 (High). The flaw exists in the FortiOS CLI component and enables local authenticated attackers with high privileges to execute arbitrary system commands through specially crafted CLI inputs that bypass existing security controls (GBHackers, Fortinet PSIRT).

影響

If exploited, this vulnerability allows attackers with administrative access to execute unauthorized system commands, potentially leading to privilege escalation with changed scope. The impact could result in full control over the device, data exfiltration, or further network compromise (Cybersecurity News).

軽減策と回避策

Fortinet has released patches to address this vulnerability. Organizations are advised to upgrade to FortiOS 7.6.1, 7.4.6, 7.2.11, or 7.0.16 depending on their current version branch. Users of FortiOS 6.4 should migrate to a fixed release as no patch is available for this end-of-life version. Fortinet recommends using their upgrade path tool for proper migration planning (Fortinet PSIRT).

関連情報


ソースこのレポートは AI を使用して生成されました

関連 FortiOS 脆弱 性:

CVE 識別子

重大度

スコア

テクノロジー

コンポーネント名

CISA KEV エクスプロイト

修正あり

公開日

CVE-2025-58413HIGH7.5
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
いいえはいNov 18, 2025
CVE-2025-53843HIGH7.5
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
いいえはいNov 18, 2025
CVE-2025-58325MEDIUM6.7
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
いいえはいOct 14, 2025
CVE-2025-58903MEDIUM4.9
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
いいえはいOct 14, 2025
CVE-2025-54821LOW1.9
  • FortiOSFortiOS
  • cpe:2.3:o:fortinet:fortios
いいえはいNov 18, 2025

無料の脆弱性評価

クラウドセキュリティポスチャーのベンチマーク

9つのセキュリティドメインにわたるクラウドセキュリティプラクティスを評価して、リスクレベルをベンチマークし、防御のギャップを特定します。

評価を依頼する

パーソナライズされたデモを見る

実際に Wiz を見てみませんか?​

"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
デビッド・エストリックCISO (最高情報責任者)
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
アダム・フレッチャーチーフ・セキュリティ・オフィサー
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"
グレッグ・ポニャトフスキ脅威および脆弱性管理責任者