📢 PoC publié pour une faille critique FortiSIEM (CVE-2025-64155) permettant une exécution de code à distance
📝 Selon Help Net Security, un **code de preuve de concept (P...
📖 cyberveille : https://cyberveille.ch/posts/2026-01-20-poc-publie-pour-une-faille-critique-fortisiem-cve-2025-64155-permettant-une-execution-de-code-a-distance/
🌐 source : https://www.helpnetsecurity.com/2026/01/15/fortisiem-vulnerability-cve-2025-64155-poc-exploit/
#CVE_2025_64155 #FortiSIEM #Cyberveille
PoC publié pour une faille critique FortiSIEM (CVE-2025-64155) permettant une exécution de code à distance

Selon Help Net Security, un code de preuve de concept (PoC) a été rendu public pour la vulnérabilité critique CVE-2025-64155 affectant la plateforme Fortinet FortiSIEM, ce qui accélère l’urgence de corriger les déploiements exposés. ⚠️ La faille permet à des attaquants non authentifiés d’exécuter du code ou des commandes non autorisés à distance via des requêtes TCP spécialement forgées. Elle cible le service phMonitor, décrit comme le « système nerveux » du SIEM, permettant d’écrire du code arbitraire dans un fichier qui est ensuite exécuté.

CyberVeille

FortiSIEM pod ostrzałem – krytyczna luka w zabezpieczeniach odkryta

Czy narzędzie, które ma patrzeć wszystkim na ręce, może samo stać się najsłabszym ogniwem? FortiSIEM – centrum nerwowe wielu SOC-ów – właśnie dostało strzał prosto w mechanizm zaufania.

Czytaj dalej:
https://pressmind.org/fortisiem-pod-ostrzalem-krytyczna-luka-w-zabezpieczeniach-odkryta/

#PressMindLabs #cve202564155 #fortinet #fortisiem #fortiweb #phmonitor

Critical flaw in Fortinet FortiSIEM targeted in exploitation threat

Researchers originally disclosed the vulnerability in August 2025, however, a proof of concept and an advisory were just released.

Cybersecurity Dive
CVE-2025-64155: 3 Years of Remotely Rooting the FortiSIEM

Horizon3.ai details CVE-2025-64155, revealing chained FortiSIEM vulnerabilities enabling remote code execution and root access, analysis of the root cause, and indicators of compromise.

Horizon3.ai
Fortinet fixed two critical flaws in FortiFone and FortiSIEM

Fortinet fixed six security flaws, including two critical bugs in FortiFone and FortiSIEM that attackers could exploit without authentication.

Security Affairs
Should Security Solutions Be Secure? Maybe We're All Wrong - Fortinet FortiSIEM Pre-Auth Command Injection (CVE-2025-25256)

It’s Friday, but we’re here today with unscheduled content - pushing our previously scheduled shenanigans to next week. Fortinet is no stranger to the watchTowr Labs research team. Today we’re looking at CVE-2025-25256 - a pre-authentication command injection in FortiSIEM that lets an attacker compromise an organization’

watchTowr Labs
📢 Fortinet corrige une faille critique dans FortiSIEM (CVE-2025-25256) permettant une exécution de code à distance
📝 Selon Arctic Wolf, Fortinet a publié des correctifs pour une **vulnérabilité critique (...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-14-fortinet-corrige-une-faille-critique-dans-fortisiem-cve-2025-25256-permettant-une-execution-de-code-a-distance/
🌐 source : https://arcticwolf.com/resources/blog/cve-2025-25256/
#CVE_2025_25256 #FortiSIEM #Cyberveille
Urgent FortiSIEM Vulnerability Alert Critical CVE-2025-25256 poses severe risk with exploit code in the wild. Act now! #FortiSIEM #Cybersecurity #Vulnerability https://redoracle.com/News/Urgent-FortiSIEM-Vulnerability-Alert.html
Urgent FortiSIEM Vulnerability Alert

Image Introduction Fortinet has issued a warning about a critical vulnerability in FortiSIEM, known as CVE-2025-25256. This vulnerability poses a severe risk to organizations us...

RedOracle