Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53949

Опубликовано: 09 дек. 2025
Источник: nvd
CVSS3: 7.2
CVSS3: 8.8
EPSS Низкий

Описание

An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability [CWE-78] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.2, FortiSandbox 4.4.0 through 4.4.7, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to execute unauthorized code on the underlying system via crafted HTTP requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.6 (включая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.8 (включая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.7 (включая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.2 (включая)

EPSS

Процентиль: 29%
0.00103
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
github
2 месяца назад

An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability [CWE-78] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.2, FortiSandbox 4.4.0 through 4.4.7, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to execute unauthorized code on the underlying system via crafted HTTP requests.

EPSS

Процентиль: 29%
0.00103
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78