References https://fortiguard.fortinet.com/psirt/FG-IR-25-151 https://nvd.nist.gov/vuln/detail/CVE-2025-25257 https://labs.watchtowr.com/pre-auth-sql-injection-to-rce-fortinet-fortiweb-fabric-connector-cve-2025-25257/ https://zeropath.com/blog/fortinet-fortiweb-cve-2025-25257-sql-injection-rce https://arcticwolf.com/resources/blog/cve-2025-25257/ https://www.rapid7.com/db/vulnerabilities/fortinet-fortiweb-cve-2025-25257/ https://www.greenbone.net/en/blog/cve-2025-25257-urgent-pre-auth-rce-in-fortiweb-fabric-connector/ https://www.cisecurity.org/advisory/a-vulnerability-in-fortiweb-could-allow-for-sql-injection_2025-063 https://github.com/0xbigshaq/CVE-2025-25257 https://thehackernews.com/2025/07/fortinet-releases-patch-for-critical.html
Related VulnerabilitiesPoCCVE-2026-39808: Fortinet FortiSandbox - Command InjectionFortinet FortiSandbox /fortisandbox/job-detail/tracer-behavior 命令执行漏洞(CVE-2026-39808)PoCCVE-2026-21643: Fortinet FortiClientEMS 7.4.4 - SQL InjectionPoCCVE-2025-52970: Fortinet FortiWeb - Authentication Bypass to Admin PrivilegeFortinet FortiOS等 签名验证不当漏洞Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446/CVE-2025-58034)Fortinet FortiWeb 需授权 命令注入漏洞PoCCVE-2025-64446: FortiWeb - Authentication BypassFortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446)Fortiweb 存在路径穿越漏洞(CVE-2025-64446)