CVE-2025-54972CVE-2025-54972是Fortinet FortiMail产品中的一个CRLF注入(回车换行注入)漏洞。该漏洞存在于FortiMail 7.6.0至7.6.3、7.4.0至7.4.5、7.2所有版本以及7.0所有版本中。攻击者可以利用此漏洞在HTTP响应中注入恶意头部信息,诱使受害者点击特制的链接。该漏洞的CVSS评分为4.3,属于中等严重程度,主要影响Web应用的响应头处理机制。虽然该漏洞不需要认证即可利用,但需要用户交互才能成功触发攻击。攻击者可通过注入额外的HTTP头来执行各种恶意操作,包括会话劫持、跨站脚本攻击(通过注入CSP头)或钓鱼攻击。
CRLF注入漏洞发生在应用程序未能正确清理或验证用户输入中的回车符(CR,\r)和换行符(LF,\n)时。在HTTP协议中,这些字符用于分隔请求和响应的各个部分。当攻击者能够控制部分响应内容时,他们可以注入\r\n序列来创建额外的HTTP头部或甚至伪造响应体。在FortiMail中,攻击者通过构造包含CRLF字符的特殊链接,诱骗用户点击。当用户访问该链接时,服务器可能会在响应中反射这些特殊字符,导致注入额外的HTTP头。例如,攻击者可以注入Set-Cookie头来劫持用户会话,或注入Location头来重定向用户到恶意网站。此漏洞的利用需要用户交互(点击恶意链接),但不需要任何认证,攻击复杂度低,攻击面可通过网络直接访问。