CVE-2025-61624CVE-2025-61624是Fortinet多款产品(包括FortiOS、FortiPAM、FortiProxy和FortiSwitchManager)中存在的路径遍历漏洞。该漏洞源于对路径名的限制不当,允许经过身份验证且拥有管理员配置文件及读写权限的攻击者,利用特定的CLI命令在系统上写入或删除任意文件。此漏洞CVSS评分为6.0,属于中危级别,可能对系统完整性和可用性造成严重影响。
该漏洞属于路径遍历漏洞(CWE-22),其技术原理在于受影响产品的CLI接口对特定命令中的文件路径参数缺乏严格的校验机制。攻击者必须拥有管理员级别的凭证及读写权限(PR:H)才能发起攻击。利用过程中,攻击者通过CLI提交包含“../”序列或绝对路径的特制参数,绕过应用程序预期的目录限制。由于系统未正确过滤这些路径字符,攻击者能够将文件操作重定向到文件系统的任意位置。成功利用此漏洞可导致任意文件写入(I:H)或删除(A:H),攻击者可能借此植入后门程序或破坏系统核心文件,从而完全控制受损系统的完整性与可用性。