CVE-2025-53870Fortinet FortiAP和FortiAP-W2设备的多个版本中存在严重的操作系统命令注入漏洞。该漏洞由于系统未能正确中和CLI命令中的特殊元素导致。具有高权限的认证攻击者可以通过发送精心构造的CLI命令,触发漏洞并在底层操作系统中执行未经授权的任意代码或命令。成功利用此漏洞可能导致攻击者完全控制受影响设备的机密性、完整性和可用性。
该漏洞的根源在于FortiAP设备的命令行接口(CLI)在处理特定参数时缺乏严格的输入验证。攻击者首先需要获取设备的高权限账户(如管理员权限),这可能是通过凭据窃取或其他漏洞获得。一旦获得访问权限,攻击者可以在易受攻击的CLI命令中插入Shell元字符(例如分号 `;`、管道符 `|` 或反引号 `` ` ``)。由于系统后端直接将用户输入传递给系统Shell执行而未进行转义或过滤,攻击者注入的恶意命令将与原始命令拼接并执行。这种“注入”机制使得攻击者能够绕过应用逻辑,直接以系统权限运行任意指令,从而读取敏感文件、安装后门或破坏系统服务。