CVE-2025-67685CVE-2025-67685是Fortinet FortiSandbox产品中存在的一个服务器端请求伪造(SSRF)漏洞。该漏洞影响FortiSandbox 5.0.0至5.0.4版本、4.4所有版本、4.2所有版本以及4.0所有版本。漏洞源于FortiSandbox未能正确验证用户提交的HTTP请求目标地址,允许经过身份验证的高权限攻击者通过精心构造的HTTP请求,绕过安全限制访问内部明文端点资源。攻击者可利用此漏洞探测内网服务、读取内部敏感数据或执行进一步的攻击行为。由于该漏洞需要认证且影响范围限于明文端点,因此CVSS评分仅为3.8,属于低危级别。建议受影响用户尽快升级到厂商发布的安全版本。
该SSRF漏洞存在于FortiSandbox的Web管理界面处理HTTP请求的模块中。攻击者以高权限用户身份登录后,可通过构造特殊的HTTP请求,将请求目标指向内部网络资源。由于FortiSandbox未对请求目标进行充分验证,攻击者能够代理内部请求仅限于HTTP明文端点。攻击者可能利用此漏洞访问内部数据库、API接口、配置管理端点或其他敏感服务。漏洞利用需要满足以下条件:1)攻击者拥有FortiSandbox的高权限账户;2)目标资源可通过明文HTTP协议访问;3)攻击者了解内部网络架构或可猜测内部服务地址。成功利用后,攻击者可获取内网服务返回的敏感信息,包括配置文件、用户数据、认证令牌等。