CVE-2025-31365

⚪ Do wiadomości

Wstrzyknięcie kodu w FortiClientMac umożliwia zdalne wykonanie dowolnego kodu.

CVSS
5.8
EPSS
0.3%
Exploit
none
Vendor
fortinet
Opis źródłowy (NVD)

An Improper Control of Generation of Code ('Code Injection') vulnerability [CWE-94] in FortiClientMac 7.4.0 through 7.4.3, 7.2.1 through 7.2.8 may allow an unauthenticated attacker to execute arbitrary code on the victim's host via tricking the user into visiting a malicious website.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-10-14 16:15:37 UTC
Ostatnia modyfikacja (NVD)2026-10-08 12:10:00 UTC
Referencje