Alert GCSA-25127 - Vulnerabilita' multiple nei prodotti Fortinet
****************************************************************** Alert ID: GCSA-25127 data: 20 novembre 2025 titolo: Vulnerabilita' multiple nei prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha rilasciato degli aggiornamenti di sicurezza per risolvere varie vulnerabilita' presenti nei suoi prodotti. In particolare una vulnerabilita' zero-day di tipo RCE relativa a FortiWeb, risulta in corso di sfruttamento: CVE-2025-58034 (CVSSv3 Score 6.7) Multiple OS command injection in API and CLI https://fortiguard.fortinet.com/psirt/FG-IR-25-513 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato FortiADC versioni precedenti alla 7.4.8 FortiADC versioni precedenti alla 7.6.4 FortiADC versioni precedenti alla 8.0.1 FortiClientWindows versioni precedenti alla 7.4.4 FortiClientWindows versioni preceden...