CVE-2025-31104

Summary

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiADC 7.6.0 through 7.6.1, FortiADC 7.4.0 through 7.4.6, FortiADC 7.2.0 through 7.2.7, FortiADC 7.1.0 through 7.1.4, FortiADC 7.0 all versions, FortiADC 6.2 all versions, FortiADC 6.1 all versions, FortiADC 6.0 all versions, FortiADC 5.4 all versions, FortiADC 5.3 all versions, FortiADC 5.2 all versions, FortiADC 5.1 all versions, FortiADC 5.0 all versions, FortiADC 4.8 all versions, FortiADC 4.7 all versions, FortiADC 4.6 all versions, FortiADC 4.5 all versions, FortiADC 4.4 all versions, FortiADC 4.3 all versions, FortiADC 4.2 all versions, FortiADC 4.1 all versions, FortiADC 4.0 all versions, FortiADC 3.2 all versions, FortiADC 3.1 all versions, FortiADC 3.0 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>

Affected Software

VendorProductVersion RangeStatus
FortinetFortiADC7.6.0 <= 7.6.1affected
FortinetFortiADC7.4.0 <= 7.4.6affected
FortinetFortiADC7.2.0 <= 7.2.7affected
FortinetFortiADC7.1.0 <= 7.1.4affected
FortinetFortiADC7.0.0 <= 7.0.6affected
FortinetFortiADC6.2.0 <= 6.2.6affected
FortinetFortiADC6.1.0 <= 6.1.6affected
FortinetFortiADC6.0.0 <= 6.0.4affected
FortinetFortiADC5.4.0 <= 5.4.5affected
FortinetFortiADC5.3.0 <= 5.3.7affected
FortinetFortiADC5.2.0 <= 5.2.8affected
FortinetFortiADC5.1.0 <= 5.1.7affected
FortinetFortiADC5.0.0 <= 5.0.4affected
FortinetFortiADC4.8.3 <= 4.8.8affected
FortinetFortiADC4.8.0 <= 4.8.1affected
FortinetFortiADC4.7.0 <= 4.7.3affected
FortinetFortiADC4.6.0 <= 4.6.2affected
FortinetFortiADC4.5.0 <= 4.5.4affected
FortinetFortiADC4.4.0 <= 4.4.1affected
FortinetFortiADC4.3.0 <= 4.3.2affected
FortinetFortiADC4.2.0 <= 4.2.3affected
FortinetFortiADC4.1.0 <= 4.1.1affected
FortinetFortiADC4.0.0 <= 4.0.2affected
FortinetFortiADC3.2.0 <= 3.2.2affected
FortinetFortiADC3.1.0affected
FortinetFortiADC3.0.0affected

Weaknesses

  • CWE-78: Execute unauthorized code or commands

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References