Fortinet FortiWeb CVE-2025-58034: Critical Command Injection Vulnerability Actively Exploited

⚠️ CVE-Referenzen: CVE-2025-58034

Zusammenfassung

Fortinet hat eine kritische Sicherheitslücke in seiner Web-Applikations-Firewall FortiWeb offengelegt. Angreifer können durch die CVE-2025-58034-Schwachstelle, eine Befehls-Einschleusung, die Kontrolle über betroffene Systeme übernehmen. Angesichts der aktiven Ausnutzung der Lücke ist rasches Patchen dringend geboten. Leider ist der Quellcode von FortiWeb geschlossen, was unabhängige Audits erschwert und Fortinets intransparenten Sicherheitsansatz unterstreicht.

Cybersecurity firm Fortinet has disclosed (on November 18, 2025) a critical command injection vulnerability CVE-2025-58034 in its WAF.
Quelle: www.how2shout.com