CVE-2025-54838CVE-2025-54838是Fortinet FortiPortal中存在的授权错误漏洞,编号为CWE-863。该漏洞影响FortiPortal 7.4.0至7.4.5版本。漏洞源于FortiPortal在处理HTTP请求时对用户权限验证不充分,导致经过身份验证的攻击者可以绕过正常的授权检查,向共享的FortiGate设备发送恶意请求。具体而言,攻击者利用FortiPortal与FortiGate之间的信任关系,通过精心构造的HTTP请求触发FortiGate设备重启操作。由于FortiPortal通常用于管理多个FortiGate设备,此漏洞可能被用于对托管基础设施进行拒绝服务攻击,影响网络安全的可用性。CVSS 3.1评分为6.8,属于中等严重程度,攻击向量为网络,攻击复杂度低,但需要高权限认证,表明该漏洞主要威胁拥有管理账户的攻击者。Fortinet安全团队已确认此漏洞并发布安全公告FG-IR-25-032,建议用户及时更新至修复版本。
该漏洞是典型的授权绕过问题(CWE-863),存在于FortiPortal的API请求处理逻辑中。FortiPortal作为FortiGate的集中管理平台,允许管理员通过Web界面或API管理多个FortiGate设备。在7.4.0至7.4.5版本中,FortiPortal对某些设备管理接口的权限检查存在缺陷。攻击者利用此缺陷可以通过构造特定的HTTP请求来执行本应需要更高权限的操作。具体攻击方式包括:攻击者首先使用有效的高权限账户登录FortiPortal,然后构造针对FortiGate重启接口的恶意HTTP请求(如发送特定的POST请求到设备管理API端点)。由于FortiPortal未正确验证请求的合法性,允许攻击者冒充管理员身份向共享的FortiGate发送重启命令。成功利用后,目标FortiGate设备将执行重启操作,造成服务中断。攻击者可在短时间内多次触发此漏洞,实现对网络基础设施的持续破坏。此漏洞的利用不需要用户交互,但需要拥有FortiPortal的有效认证凭证,因此主要威胁来自内部恶意管理员或账户被攻陷的场景。