← Back to CVE List
CVE-2025-25256NVD
Vulnerability Summary
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] vulnerability in Fortinet FortiSIEM 7.3.0 through 7.3.1, FortiSIEM 7.2.0 through 7.2.5, FortiSIEM 7.1.0 through 7.1.7, FortiSIEM 7.0.0 through 7.0.3, FortiSIEM 6.7.0 through 6.7.9, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions, FortiSIEM 6.4 all versions, FortiSIEM 6.3 all versions, FortiSIEM 6.2 all versions, FortiSIEM 6.1 all versions, FortiSIEM 5.4 all versions, FortiSIEM 5.3 all versions, FortiSIEM 5.2 all versions, FortiSIEM 5.1 all versions, FortiSIEM 5.0 all versions, FortiSIEM 4.10 all versions, FortiSIEM 4.9 all versions, FortiSIEM 4.7 all versions allows an unauthenticated attacker to execute unauthorized code or commands via crafted CLI requests.
CVSS v3.1 Base Metrics — Score 9.8 (CRITICAL)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- Fortinet Fortisiem >= 5.4.0 and < 6.7.10
- Fortinet Fortisiem >= 7.0.0 and < 7.0.4
- Fortinet Fortisiem >= 7.1.0 and < 7.1.8
- Fortinet Fortisiem >= 7.2.0 and < 7.2.6
- Fortinet Fortisiem >= 7.3.0 and < 7.3.2
- Fortinet Fortisiem 6.7.10
- Fortinet Fortisiem 7.0.4
- Fortinet Fortisiem 7.1.8
- Fortinet Fortisiem 7.2.6
- Fortinet Fortisiem 7.3.2
External References
- https://fortiguard.fortinet.com/psirt/FG-IR-25-152
- https://www.theregister.com/2025/08/13/fortinet_discloses_critical_bug/
- https://github.com/watchtowrlabs/watchTowr-vs-FortiSIEM-CVE-2025-25256
- https://labs.watchtowr.com/should-security-solutions-be-secure-maybe-were-all-wrong-fortinet-fortisiem-pre-auth-command-injection-cve-2025-25256/