文章总结: FortinetFortiWeb存在身份认证绕过漏洞CVE-2025-64446,攻击者可利用HTTP_CGIINFO参数伪造管理员身份,获得设备完全控制权。受影响版本包括8.0.0至7.0.11等多个版本。官方已发布补丁,建议用户立即升级至最新版本8.0.2以修复该漏洞。
综合评分: 83
文章分类: 漏洞预警,漏洞分析,WEB安全
【漏洞通告】Fortinet FortiWeb身份认证绕过漏洞CVE-2025-64446
cexlife
飓风网络安全
2025年11月17日 14:01
北京
漏洞描述:
该漏洞源于fԝbсɡi组件完全信任请求中HTTP_CGIINFO的用户身份信息,而未能进行有效的身份验证,攻击者通过构造特定的请求冒充管理员用户执行恶意操作从而获得设备的完全控制权
攻击场景:
攻击者通过构造特定的HTTP请求,利用HTTP_CGIINFO参数伪造身份信息绕过系统身份认证机制,从而以管理员权限执行任意操作,包括但不限于配置篡改、数据窃取、后门植入等
影响产品:
1、 8.0.0 <= FortiWeb <= 8.0.1
2、 7.6.0 <= FortiWeb <= 7.6.4
3、 7.4.0 <= FortiWeb <= 7.4.9
4、 7.2.0 <= FortiWeb <= 7.2.11
5、 7.0.0 <= FortiWeb <= 7.0.11
修复建议:
补丁名称:
Fоrtinеt FоrtiWеb 身份认证绕过漏洞的补丁-至官网在线更新最新版本8.0.2-付费
文件链接:
https://www.fortinet.com/cn/products/web-application-firewall/fortiweb
官方已发布安全补丁,请及时升级至最新版本:
https://fortiguard.fortinet.com/psirt/FG-IR-25-910
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:飓风网络安全 cexlife《【漏洞通告】Fortinet FortiWeb身份认证绕过漏洞CVE-2025-64446》