CVE-2025-53681Fortinet FortiMail是一款企业级电子邮件安全网关。该漏洞存在于FortiMail的多个版本中,是由于对SQL命令中使用的特殊元素进行不当中和所导致的SQL注入漏洞(CWE-89)。拥有高权限的经过身份验证的攻击者可以通过发送特制的HTTP或HTTPS请求来利用此漏洞。成功利用该漏洞可能导致攻击者在系统上执行未经授权的代码或命令,从而对系统的机密性、完整性和可用性造成严重影响。
该漏洞的根源在于FortiMail应用程序在处理后端数据库查询时,未能充分过滤或转义用户通过HTTP/HTTPS接口输入的特殊字符。尽管CVSS评分向量要求攻击者具备高权限,但这通常意味着攻击者已拥有管理员或特权账户的访问凭证。一旦通过认证,攻击者可以利用特定的输入字段注入恶意SQL载荷。由于应用程序直接将受污染的数据拼接到SQL查询中执行,攻击者可以改变查询的原始逻辑。这种SQL注入不仅允许读取敏感数据,还可能在特定数据库配置下通过堆叠查询或存储过程调用执行操作系统命令,从而实现远程代码执行(RCE)。