CVE-2025-53949CVE-2025-53949是Fortinet FortiSandbox产品中的一个高危OS命令注入漏洞。该漏洞存在于FortiSandbox 5.0.0至5.0.2版本、4.4.0至4.4.7版本、4.2所有版本以及4.0所有版本中。漏洞根源在于对OS命令中的特殊元素处理不当,攻击者可以通过精心构造的HTTP请求,在已认证的情况下在底层系统上执行未授权的代码。由于该漏洞需要高权限认证才能利用,因此主要威胁对象为具有管理权限的内部用户或已被攻陷的高权限账户。成功利用此漏洞可导致攻击者完全控制受影响系统,窃取敏感数据、植入后门或进一步横向移动到网络中的其他设备。CVSS 3.1评分7.2(高危),攻击向量为网络形式,无需用户交互,机密性、完整性和可用性均受到严重影响。Fortinet官方已发布安全公告FG-IR-25-479,建议用户尽快采取修复措施。
该漏洞是典型的OS命令注入(CWE-78)问题,存在于FortiSandbox的HTTP请求处理模块中。攻击者利用Web界面或API接口,通过在HTTP请求参数中注入恶意OS命令 payload,在服务器端以高权限执行任意系统命令。漏洞触发点可能位于设备管理、网络配置或文件分析等功能模块的输入验证不足处。由于FortiSandbox本身需要对可疑文件进行深度分析,系统内部调用了多种系统命令来完成文件解压、行为监控等操作,攻击者可利用这些命令执行路径注入恶意指令。典型的攻击payload可能包含分号、管道符、引号等特殊字符来截断原有命令并注入自定义指令。由于该漏洞影响的是底层操作系统,攻击成功后可获得root级别的完全控制权,能够修改系统配置、安装持久化后门、窃取分析样本或横向扩展攻击范围。