CVE-2025-57823CVE-2025-57823是Fortinet FortiAuthenticator中存在的一个直接请求强制浏览(Forced Browsing)漏洞。该漏洞影响FortiAuthenticator 6.3至6.6.6多个版本,允许已认证的攻击者(至少需要sponsor权限)通过直接访问特定端点来读取和下载设备日志。强制浏览是一种常见的Web应用安全漏洞,攻击者通过猜测或推断未受保护的URL路径,绕过正常的应用流程直接访问敏感资源。在此漏洞中,具有sponsor权限的认证用户可以访问本应需要更高权限或更严格访问控制的日志文件。由于CVSS评分仅为2.7(低危级别),该漏洞对机密性的影响较低,但仍可能导致敏感日志信息泄露,建议相关用户及时更新到修复版本。
该漏洞属于强制浏览(Forced Browsing)类型的访问控制缺陷。在FortiAuthenticator的Web应用中,某些日志访问端点可能缺少适当的访问控制检查。攻击者通过直接构造HTTP请求访问特定路径或API端点,可以绕过前端应用的权限验证逻辑。具体来说,攻击者需要拥有一个具有sponsor权限的有效账户,然后通过直接请求特定的日志端点URL(如/api/logs或类似的内部路径),即可获取设备日志数据。由于攻击者已经具备基本认证,传统的认证绕过检测可能无法有效拦截此类请求。漏洞的利用复杂度较低(AC:L),攻击者只需要了解目标端点的URL结构即可实施攻击,无需复杂的攻击工具或技术。