CVE-2025-58034CVE-2025-58034是Fortinet FortiWeb产品中的一个高危OS命令注入漏洞,CVSS评分达到7.2分。该漏洞允许经过身份验证的高权限攻击者通过精心构造的HTTP请求或CLI命令在底层系统上执行未授权代码。漏洞影响FortiWeb多个主要版本,包括8.0.0至8.0.1、7.6.0至7.6.5、7.4.0至7.4.10、7.2.0至7.2.11以及7.0.0至7.0.11版本。FortiWeb是Fortinet公司推出的Web应用防火墙产品,广泛部署于企业网络边界,用于保护Web应用程序免受各类攻击。由于该漏洞需要认证才能利用,且需要高权限账户,因此降低了被利用的风险。然而,在已经获取凭证的威胁场景下(如内部人员攻击或凭证泄露),攻击者可以利用此漏洞完全控制受影响的FortiWeb设备,进而可能横向移动到其他内部系统。该漏洞已被Fortinet官方确认并发布安全公告(FG-IR-25-513),同时被美国网络安全和基础设施安全局(CISA)列入已知利用漏洞目录,表明该漏洞可能已在实际攻击中被利用。
该漏洞属于CWE-78分类,即OS命令注入(Improper Neutralization of Special Elements used in an OS Command)。在FortiWeb的Web管理界面或CLI接口处理用户输入时,未对特殊字符进行充分的过滤和验证,导致攻击者可以将恶意命令注入到底层操作系统命令中执行。攻击者需要具备以下条件:1)拥有FortiWeb设备的管理员或高权限账户;2)能够发送HTTP请求到FortiWeb的管理接口或通过CLI接口提交命令;3)在请求参数中注入包含系统命令的特殊字符(如分号、管道符、反引号等)。利用成功后,攻击者可以在FortiWeb设备上以root权限执行任意命令,实现完全控制。这可能导致以下后果:敏感数据泄露(如配置信息、证书、密钥)、持久化控制(植入后门)、内网横向移动(作为跳板攻击其他系统)。攻击向量为网络可访问(AV:N),但需要高权限认证(PR:H),无需用户交互(UI:N),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。