CVE-2025-53951CVE-2025-53951是Fortinet FortiDLP Agent中Outlookproxy插件存在的一个路径遍历漏洞(Path Traversal),属于CWE-22类别。该漏洞影响FortiDLP Agent的多个Windows版本,包括11.5.1、11.4.2至11.4.6、11.3.2至11.3.4、11.2.0至11.2.3、11.1.1至11.1.2、11.0.1、10.5.1、10.4.0以及10.3.1。
该漏洞的CVSS 3.1评分为5.3分,属于中危级别。其攻击向量为本地(AV:L),攻击复杂度低(AC:L),需要低权限认证(PR:L),无需用户交互(UI:N)。在机密性、完整性和可用性方面均产生低影响(C:L/I:L/A:L)。
漏洞的核心问题在于FortiDLP Agent的Outlookproxy插件未对路径名进行充分的限制和验证,攻击者可以通过向本地监听端口发送精心构造的请求,利用路径遍历缺陷绕过目录限制,从而将权限提升至LocalService级别。LocalService是Windows系统中具有较高权限的预定义账户,拥有比普通用户更多的系统访问权限,因此该权限提升可能带来进一步的安全风险。
该漏洞由Fortinet产品安全事件响应团队(PSIRT)发现并报告,于2025年10月16日正式披露。建议受影响的用户及时更新到修复版本以消除安全风险。
该漏洞是Fortinet FortiDLP Agent Outlookproxy插件中的路径遍历漏洞(CWE-22)。其技术原理如下:
1. **漏洞根源**:Outlookproxy插件在处理用户请求时,未对文件路径进行严格的验证和限制。攻击者可以通过在路径中插入特殊字符(如`..\`或`../`)来绕过目录限制,访问本不应访问的文件或目录。
2. **利用条件**:攻击者需要首先在目标系统上获得一个低权限的账户(PR:L),然后通过本地连接(AV:L)向FortiDLP Agent Outlookproxy插件监听的本地端口发送精心构造的恶意请求。
3. **攻击流程**:
- 攻击者以低权限用户身份登录目标Windows系统;
- 通过本地socket连接到FortiDLP Agent的Outlookproxy插件所监听的本地端口;
- 构造包含路径遍历序列(如`..\..\..\`)的恶意请求;
- 由于插件未对路径进行适当的规范化或白名单验证,恶意请求被处理;
- 攻击者利用此漏洞实现从普通用户权限到LocalService权限的提升。
4. **权限提升机制**:FortiDLP Agent以LocalService权限运行,Outlookproxy插件作为其组件之一。当低权限用户能够通过路径遍历访问到插件处理的敏感资源或执行特权操作时,便可获得LocalService级别的权限,进而访问系统敏感资源、修改系统配置或执行其他恶意操作。
5. **影响范围**:该漏洞影响FortiDLP Agent的多个Windows版本,覆盖了从10.3.1到11.5.1的广泛版本范围,表明该缺陷在多个发布周期中未被修复。