Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-64446

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-23 Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
14/11/2025
Última modificación:
15/11/2025

Descripción

*** Pendiente de traducción *** A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0 through 7.4.9, FortiWeb 7.2.0 through 7.2.11, FortiWeb 7.0.0 through 7.0.11 may allow an attacker to execute administrative commands on the system via crafted HTTP or HTTPS requests.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.12 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.12 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.4.0 (incluyendo) 7.4.10 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.6.0 (incluyendo) 7.6.5 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.2 (excluyendo)