CVE-2025-59922CVE-2025-59922是Fortinet FortiClientEMS产品中的一个高危SQL注入漏洞。该漏洞存在于FortiClientEMS 7.4.3至7.4.4、7.4.0至7.4.1、7.2.0至7.2.10以及7.0所有版本中。漏洞源于对SQL命令中特殊元素的不当处理,攻击者可以通过精心构造的HTTP或HTTPS请求来利用此漏洞。成功利用此漏洞需要攻击者具备至少只读管理员权限,漏洞允许攻击者执行未经授权的SQL代码或命令,可能导致数据库敏感信息泄露、数据篡改甚至系统完全沦陷。该漏洞CVSS评分为7.2,属于高危级别,对企业网络安全构成严重威胁。
该SQL注入漏洞存在于FortiClientEMS的Web管理界面中,由于对用户输入的SQL特殊字符缺乏有效的过滤和转义处理。攻击者利用具有只读管理员权限的账户,通过在HTTP请求参数中注入恶意SQL语句片段,如UNION SELECT、延时注入或堆叠查询等技巧,可以绕过应用程序的前端验证,直接与底层数据库交互。漏洞影响多个版本的FortiClientEMS,表明问题可能存在于代码库的共享组件中。攻击者可通过构造如' OR '1'='1类型的Payload来绕过认证或提取敏感数据,利用条件语句进行布尔型盲注或使用BENCHMARK/SLEEP函数进行时间型盲注。成功利用后可获取管理员密码哈希、用户会话令牌、企业终端设备信息等敏感数据。