CVE-2025-60024CVE-2025-60024是Fortinet FortiVoice企业通信解决方案中的一个高危路径遍历漏洞。该漏洞源于多个不正确的路径名限制问题(CWE-22),允许经过身份验证的低权限攻击者通过特制的HTTP或HTTPS请求写入任意文件。FortiVoice是Fortinet公司推出的统一通信系统,广泛应用于企业语音、视频会议、即时通讯等场景。由于该漏洞允许任意文件写入,攻击者可利用此漏洞实现远程代码执行、配置篡改或获取系统最高权限。CVSS评分8.8,属于高危级别漏洞,对企业通信系统的机密性、完整性和可用性均造成严重影响。Fortinet公司已确认此漏洞并发布安全公告FG-IR-25-812,建议受影响用户立即采取修复措施。
该漏洞为典型的路径遍历(Directory Traversal)漏洞,攻击者利用HTTP/HTTPS请求中的特殊字符序列(如../)绕过路径限制,访问或写入服务器文件系统中的受限目录之外的文件。在FortiVoice 7.2.0至7.2.2版本及7.0.0至7.0.7版本中,存在多个未正确验证用户输入路径的接口。攻击者通过构造包含路径遍历序列的请求,可以将文件写入任意位置,包括系统配置目录、Web根目录或启动脚本目录。成功利用此漏洞需要具备低权限认证账号,但无需用户交互。攻击者首先使用认证账号登录系统,然后发送包含路径遍历载荷的HTTP/HTTPS请求,即可实现任意文件写入,进而可能通过写入Webshell或修改启动脚本实现远程代码执行。