# N/A
## 概述
在 Fortinet FortiWeb 的多个版本中存在 OS 命令注入漏洞(CWE-78),攻击者可利用该漏洞执行任意系统命令。
## 影响版本
- FortiWeb 8.0.0 至 8.0.1
- FortiWeb 7.6.0 至 7.6.5
- FortiWeb 7.4.0 至 7.4.10
- FortiWeb 7.2.0 至 7.2.11
- FortiWeb 7.0.0 至 7.0.11
## 细节
漏洞源于对操作系统命令中的特殊元素处理不当,允许经过身份验证的攻击者通过构造的 HTTP 请求或 CLI 命令注入恶意指令。
## 影响
攻击者可利用该漏洞在底层系统上执行未经授权的代码,可能导致系统被完全控制。
是否为 Web 类漏洞: 未知
判断理由:
标题: PSIRT | FortiGuard Labs -- 🔗来源链接
标签:
神龙速读:
### 关键信息
#### 漏洞概述
- **类型**: OS Command Injection (CWE-78)
- **影响**: FortiWeb
- **发布日期**: 2025年11月18日
- **严重性**: 中等 (CVSSv3 分数: 6.7)
#### 影响版本
| 版本 | 影响范围 | 解决方案 |
|------|----------|----------|
| FortiWeb 8.0 | 8.0.0 - 8.0.1 | 升级到 8.0.2 或更高版本 |
| FortiWeb 7.6 | 7.6.0 - 7.6.5 | 升级到 7.6.6 或更高版本 |
| FortiWeb 7.4 | 7.4.0 - 7.4.10 | 升级到 7.4.11 或更高版本 |
| FortiWeb 7.2 | 7.2.0 - 7.2.11 | 升级到 7.2.12 或更高版本 |
| FortiWeb 7.0 | 7.0.0 - 7.0.11 | 升级到 7.0.12 或更高版本 |
#### 漏洞详情
- **CVE ID**: CVE-2025-58034
- **报告者**: Jason McFadyen (Trend Micro)
#### 时间线
- **初始发布**: 2025年11月18日
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.