CVE-2026-22573Fortinet FortiSOAR PaaS及本地部署版本中存在路径遍历漏洞。由于系统未能正确限制路径名至受限制的目录,经过身份认证的远程攻击者可利用“文件内容提取”操作执行路径遍历攻击。受影响版本涵盖7.3至7.6多个版本,攻击者成功利用后可读取敏感文件,导致高机密性风险。
该漏洞属于路径遍历漏洞,核心成因在于Fortinet FortiSOAR在处理文件内容提取操作时,未能有效限制用户输入的路径名。应用程序未对文件路径参数进行严格的边界检查或规范化处理,导致攻击者可以通过插入路径遍历序列(如“../”)或绝对路径,绕过预定的受限目录。从攻击角度来看,攻击者首先需要具备有效的低权限账户。一旦认证通过,攻击者可向受影响接口发送特制的数据包,操纵文件读取逻辑指向系统敏感区域(如/etc/passwd或配置文件)。由于CVSS向量显示机密性影响为高(C:H),该漏洞主要导致信息泄露,而不会直接影响数据的完整性或系统的可用性。