Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Upgrade to FortiSIEM version 7.4.0 or above Upgrade to FortiSIEM version 7.3.2 or above Upgrade to FortiSIEM version 7.2.6 or above Upgrade to FortiSIEM version 7.1.8 or above Upgrade to FortiSIEM version 7.0.4 or above Upgrade to FortiSIEM version 6.7.10 or above
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 18 Aug 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiSIEM version 7.3.0 through 7.3.1, 7.2.0 through 7.2.5, 7.1.0 through 7.1.7, 7.0.0 through 7.0.3 and before 6.7.9 allows an unauthenticated attacker to execute unauthorized code or commands via crafted CLI requests. | An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] vulnerability in Fortinet FortiSIEM 7.3.0 through 7.3.1, FortiSIEM 7.2.0 through 7.2.5, FortiSIEM 7.1.0 through 7.1.7, FortiSIEM 7.0.0 through 7.0.3, FortiSIEM 6.7.0 through 6.7.9, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions, FortiSIEM 6.4 all versions, FortiSIEM 6.3 all versions, FortiSIEM 6.2 all versions, FortiSIEM 6.1 all versions, FortiSIEM 5.4 all versions, FortiSIEM 5.3 all versions, FortiSIEM 5.2 all versions, FortiSIEM 5.1 all versions, FortiSIEM 5.0 all versions, FortiSIEM 4.10 all versions, FortiSIEM 4.9 all versions, FortiSIEM 4.7 all versions allows an unauthenticated attacker to execute unauthorized code or commands via crafted CLI requests. |
| CPEs | cpe:2.3:a:fortinet:fortisiem:4.10.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:4.7.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:4.9.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.0.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.0.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.1.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.1.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.1.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.1.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.2.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.2.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.2.5:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.2.6:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.2.7:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.2.8:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.3.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.3.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.3.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.3.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:5.4.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.1.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.1.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.1.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.2.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.2.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.3.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.3.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.3.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.3.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.4.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.4.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.4.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.4.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.4.4:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.5.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.5.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.5.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.5.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.6.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.6.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.6.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.6.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.6.4:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.6.5:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.4:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.5:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.6:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.7:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.8:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:6.7.9:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.0.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.0.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.0.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.0.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.4:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.5:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.6:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.1.7:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.2.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.2.1:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.2.2:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.2.3:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.2.4:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.2.5:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.3.0:*:*:*:*:*:*:* cpe:2.3:a:fortinet:fortisiem:7.3.1:*:*:*:*:*:*:* |
|
| Metrics |
cvssV3_1
|
cvssV3_1
|
Fri, 15 Aug 2025 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
| |
| Metrics |
ssvc
|
ssvc
|
Wed, 13 Aug 2025 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Fortinet
Fortinet fortisiem |
|
| CPEs | cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Fortinet
Fortinet fortisiem |
|
| References |
|
Wed, 13 Aug 2025 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 12 Aug 2025 19:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiSIEM version 7.3.0 through 7.3.1, 7.2.0 through 7.2.5, 7.1.0 through 7.1.7, 7.0.0 through 7.0.3 and before 6.7.9 allows an unauthenticated attacker to execute unauthorized code or commands via crafted CLI requests. | |
| Weaknesses | CWE-78 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: fortinet
Published:
Updated: 2026-08-18T21:09:45.787Z
Reserved: 2025-02-05T13:31:18.867Z
Link: CVE-2025-25256
Updated: 2025-08-13T20:12:32.941Z
Status : Modified
Published: 2025-08-12T19:15:28.683
Modified: 2026-08-18T21:16:32.450
Link: CVE-2025-25256
No data.
OpenCVE Enrichment
Updated: 2025-08-13T21:47:08Z