CVE-2025-64446CVE-2025-64446是Fortinet FortiWeb Web应用防火墙产品中的一个严重安全漏洞,CVSS评分高达9.8分(严重级别)。该漏洞为相对路径遍历(Relative Path Traversal)缺陷,存在于FortiWeb 8.0.0至8.0.1、7.6.0至7.6.4、7.4.0至7.4.9、7.2.0至7.2.11以及7.0.0至7.0.11等多个版本中。攻击者可通过构造恶意的HTTP或HTTPS请求,利用路径遍历技术绕过安全限制,访问系统敏感文件和目录。更严重的是,成功利用此漏洞可实现管理员级别的命令执行,使攻击者完全控制受影响的FortiWeb设备。由于该漏洞无需认证即可利用,且可通过网络远程触发,因此对互联网暴露的FortiWeb设备构成极大威胁。此漏洞已被美国网络安全和基础设施安全局(CISA)列入已知利用漏洞目录,表明其在实际攻击中已被广泛使用。
该漏洞的根本原因在于FortiWeb对用户输入的路径参数缺乏充分的验证和过滤。攻击者可利用'../'等相对路径遍历序列,突破应用程序的预期目录限制,访问服务器文件系统中的任意文件。在FortiWeb中,某些管理接口或API端点可能直接使用客户端提供的路径参数进行文件操作,而未进行安全的路径规范化处理。攻击者可以通过精心构造的HTTP请求,在路径中注入'../'序列向上遍历目录树,最终访问到系统配置文件、认证凭证或其他敏感资源。结合FortiWeb的管理功能,攻击者甚至可以利用文件包含或命令执行机制,以root权限在系统上执行任意命令。攻击者首先需要识别暴露的管理接口,然后构造包含路径遍历payload的HTTP请求,通过反复测试确定可利用的端点,最终实现命令执行或敏感信息读取。