CVE-2025-48418

A hidden functionality vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.3, FortiAnalyzer 7.4.0 through 7.4.7, FortiAnalyzer 7.2.0 through 7.2.10, FortiAnalyzer 7.0.0 through 7.0.14, FortiAnalyzer 6.4 all versions, FortiAnalyzer Cloud 7.6.2, FortiAnalyzer Cloud 7.4.1 through 7.4.7, FortiAnalyzer Cloud 7.2.1 through 7.2.10, FortiAnalyzer Cloud 7.0.1 through 7.0.14, FortiAnalyzer Cloud 6.4 all versions, FortiManager 7.6.0 through 7.6.3, FortiManager 7.4.0 through 7.4.7, FortiManager 7.2.0 through 7.2.10, FortiManager 7.0.0 through 7.0.14, FortiManager 6.4 all versions, FortiManager Cloud 7.6.2 through 7.6.3, FortiManager Cloud 7.4.1 through 7.4.7, FortiManager Cloud 7.2.1 through 7.2.10, FortiManager Cloud 7.0.1 through 7.0.14, FortiManager Cloud 6.4 all versions may allow a remote authenticated read-only admin with CLI access to escalate their privilege via use of a hidden command.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*

Configuration 3 (hide)

OR cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*

Configuration 4 (hide)

OR cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer_cloud:7.6.2:*:*:*:*:*:*:*

History

12 Mar 2026, 21:21

Type Values Removed Values Added
First Time Fortinet
Fortinet fortianalyzer Cloud
Fortinet fortianalyzer
Fortinet fortimanager Cloud
Fortinet fortimanager
CPE cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer_cloud:7.6.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:*
References () https://fortiguard.fortinet.com/psirt/FG-IR-26-081 - () https://fortiguard.fortinet.com/psirt/FG-IR-26-081 - Vendor Advisory
Summary
  • (es) Una vulnerabilidad de funcionalidad oculta en Fortinet FortiAnalyzer desde 7.6.0 hasta 7.6.3, FortiAnalyzer desde 7.4.0 hasta 7.4.7, FortiAnalyzer desde 7.2.0 hasta 7.2.10, FortiAnalyzer desde 7.0.0 hasta 7.0.14, FortiAnalyzer 6.4 en todas las versiones, FortiAnalyzer Cloud 7.6.2, FortiAnalyzer Cloud desde 7.4.1 hasta 7.4.7, FortiAnalyzer Cloud desde 7.2.1 hasta 7.2.10, FortiAnalyzer Cloud desde 7.0.1 hasta 7.0.14, FortiAnalyzer Cloud 6.4 en todas las versiones, FortiManager desde 7.6.0 hasta 7.6.3, FortiManager desde 7.4.0 hasta 7.4.7, FortiManager desde 7.2.0 hasta 7.2.10, FortiManager desde 7.0.0 hasta 7.0.14, FortiManager 6.4 en todas las versiones, FortiManager Cloud desde 7.6.2 hasta 7.6.3, FortiManager Cloud desde 7.4.1 hasta 7.4.7, FortiManager Cloud desde 7.2.1 hasta 7.2.10, FortiManager Cloud desde 7.0.1 hasta 7.0.14, FortiManager Cloud 6.4 en todas las versiones podría permitir a un administrador remoto autenticado de solo lectura con acceso a la CLI escalar sus privilegios mediante el uso de un comando oculto.

10 Mar 2026, 18:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 18:17

Updated : 2026-03-12 21:21


NVD link : CVE-2025-48418

Mitre link : CVE-2025-48418

CVE.ORG link : CVE-2025-48418


JSON object : View

Products Affected

fortinet

  • fortianalyzer
  • fortianalyzer_cloud
  • fortimanager
  • fortimanager_cloud
CWE
CWE-912

Hidden Functionality