CVE-2025-12916CVE-2025-12916是深信服(Sangfor)运维安全管理系统3.0版本中的一个高危命令注入漏洞。该漏洞存在于前端组件的/fort/portal_login接口中,攻击者通过操纵loginUrl参数可以注入并执行任意系统命令。漏洞CVSS评分为6.3,属于中危级别,但考虑到命令注入漏洞的严重性,攻击成功后可能导致服务器完全沦陷,敏感数据泄露,以及进一步的内网横向移动。该漏洞已被公开披露并可能被恶意利用,无需高权限认证即可发起攻击,对企业网络安全构成严重威胁。建议受影响的用户立即升级到3.0.11或3.0.12版本以修复此安全问题。
该漏洞的根本原因在于/fort/portal_login端点对loginUrl参数缺乏有效的输入过滤和验证。攻击者可以在loginUrl参数中注入操作系统命令分隔符(如分号、管道符、反引号等),使应用程序在处理该参数时将恶意命令作为系统命令执行。具体来说,当应用程序调用系统函数处理loginUrl时,注入的命令会被传递给底层shell执行。攻击者利用此漏洞可以执行任意系统命令,包括但不限于文件读取、敏感信息窃取、反弹shell连接、持久化控制等。由于该接口为前端组件,攻击者可以通过HTTP请求远程利用此漏洞,无需获取目标系统的本地访问权限。