CVE-2025-61886Fortinet FortiSandbox 5.0.0至5.0.4版本中存在跨站脚本漏洞(CWE-79)。该漏洞是由于Web页面生成过程中未能正确中和用户输入导致的。远程攻击者可以通过发送特制的HTTP请求来利用此漏洞,在受害者的浏览器中注入恶意脚本。当受害者访问受影响的页面时,恶意脚本将在其浏览器上下文中执行,可能导致窃取会话Cookie、重定向到恶意网站或执行其他客户端攻击。
该漏洞属于典型的跨站脚本攻击(XSS),具体归类为CWE-79。其根本原因在于Fortinet FortiSandbox应用程序在处理Web页面生成时,对用户输入的数据缺乏严格的过滤和转义机制。攻击者可以利用这一缺陷,通过特制的HTTP请求注入恶意的HTML标签或JavaScript代码(如<script>、onerror事件处理器等)。
由于CVSS向量显示无需认证(PR:N)且攻击复杂度低(AC:L),攻击者可以轻易地向系统接口发送恶意载荷。当系统接收到这些数据并将其存储或直接反射回前端页面时,如果未经过适当的上下文感知编码,浏览器就会将其解析为代码执行。攻击者利用此漏洞可以在受害者的浏览器上下文中执行任意JavaScript代码。虽然需要用户交互(UI:R)——通常意味着受害者需要访问特定的链接或页面——但攻击者常利用社会工程学诱导管理员或高权限用户访问。一旦脚本执行,攻击者可窃取Session ID、Cookie等敏感信息,甚至利用受害者的权限在后台执行管理操作,从而完全接管受影响的应用程序。