CVE-2025-53845CVE-2025-53845是Fortinet FortiAnalyzer集中日志与分析平台中存在的一个不当认证漏洞(对应CWE-287)。该漏洞存在于FortiAnalyzer的OFTP(Odette File Transfer Protocol)通信模块中,允许未经认证的远程攻击者通过精心构造的OFTP请求获取目标设备运行状态与健康信息,并可触发拒绝服务(DoS)攻击。FortiAnalyzer是Fortinet Security Fabric中的核心组件,广泛用于企业网络中收集、分析和存储来自FortiGate等设备的日志数据,一旦该平台被攻击者利用,将对整个安全运营中心(SOC)的可见性与可用性造成威胁。该漏洞的CVSS v3.1评分为6.5,属于中危级别,其攻击向量为网络(AV:N),无需特权(PR:N)和用户交互(UI:N),机密性影响为低(C:L),完整性影响为无(I:N),可用性影响为低(A:L)。该漏洞由Fortinet产品安全事件响应团队(PSIRT)发现并披露,披露日期为2025年10月14日。受影响的版本包括FortiAnalyzer 7.6.0至7.6.3以及7.4.6之前的版本。鉴于FortiAnalyzer在企业网络中的关键地位,以及该漏洞可被未认证攻击者远程利用,建议相关用户尽快升级至修复版本以消除风险。
FortiAnalyzer使用OFTP(Odette File Transfer Protocol,基于TCP的通信协议)协议与其他Fortinet设备进行日志传输和通信。在受影响版本中,OFTP服务端模块在处理传入连接请求时,未对客户端身份进行充分的认证校验,导致攻击者可以在未提供有效凭据的情况下与OFTP服务建立会话。攻击者利用该缺陷,通过构造恶意的OFTP数据包,可以实现两类攻击效果:1)信息泄露——读取FortiAnalyzer设备的健康状态、运行参数、系统信息等敏感数据,辅助后续攻击规划;2)拒绝服务——通过发送畸形或高负载的OFTP请求耗尽系统资源,导致合法用户无法正常访问管理界面或日志服务。由于该漏洞的攻击复杂度低(AC:L),无需任何特权或用户交互,攻击者仅需通过网络即可远程利用,因此具有较高的实际威胁。修复方案是在OFTP处理流程中增加严格的身份验证机制,确保只有经过授权的设备才能与服务端交互。