CVE-2025-49201CVE-2025-49201是Fortinet公司FortiPAM特权访问管理产品和FortiSwitchManager交换机管理器产品中存在的一个高危弱认证漏洞。该漏洞由Fortinet产品安全事件响应团队(PSIRT)发现并于2025年10月14日公开披露。CVSS 3.1评分为8.1分,属于高危级别漏洞。该漏洞的根本原因在于产品身份验证机制存在安全缺陷,攻击者无需任何凭证即可绕过认证流程。攻击者通过精心构造的HTTP请求,能够在未经授权的情况下执行任意代码或命令。由于该漏洞的攻击向量为网络(AV:N)、无需特权(PR:N)、无需用户交互(UI:N),且对机密性、完整性和可用性均产生高影响(C:H/I:H/A:H),因此具有极高的远程利用风险。受影响产品范围广泛,涵盖FortiPAM从1.0到1.5.0的多个主要版本分支,以及FortiSwitchManager 7.2.0至7.2.4版本。FortiPAM作为企业特权访问管理解决方案,被广泛部署于需要管理高权限账号的关键基础设施环境中,而FortiSwitchManager则用于集中管理Fortinet交换机设备。这些产品的安全漏洞可能导致企业核心网络和特权凭证面临严重威胁,攻击者可借此横向移动、获取敏感数据或完全控制受影响的系统。
该漏洞属于认证绕过类漏洞,源于FortiPAM和FortiSwitchManager在处理HTTP请求时身份验证机制的设计缺陷。具体而言,产品的Web管理接口在处理特定类型的HTTP请求时,未能正确执行认证检查或会话验证流程,导致未经认证的远程攻击者能够直接访问受保护的管理功能。攻击者无需提供有效的用户名、密码或会话令牌,仅需向目标产品的管理端口发送特制的HTTP请求,即可绕过认证层。成功利用此漏洞后,攻击者可获得产品的管理权限,进而执行任意系统命令或代码,实现对设备的完全控制。从CVSS向量分析,该漏洞的攻击复杂度为高(AC:H),表明实际利用需要满足特定条件,但一旦条件满足,影响极为严重。攻击者可利用此漏洞植入后门、窃取存储在FortiPAM中的特权凭证、修改网络配置,甚至将受感染设备作为跳板进一步渗透企业内网。由于FortiPAM本质上存储着企业最敏感的特权账号信息,该漏洞的危害性远超普通RCE漏洞。