CVE-2026-23708Fortinet FortiSOAR存在不当身份验证漏洞,未经认证的攻击者可通过拦截并重放2FA请求绕过认证。该过程要求攻击者能解密网络流量且具备精确的时间控制能力,成功利用后可导致系统被完全接管。
该漏洞主要影响Fortinet FortiSOAR的PaaS及本地部署版本(7.5.x与7.6.x)。其根本原因在于系统在处理双因素认证(2FA)请求时,未能实施有效的防重放攻击机制。攻击者首先需处于可解密HTTPS流量的网络环境(如ARP欺骗或拥有SSL密钥),以截获包含有效2FA令牌的认证数据包。随后,利用系统对请求时效性或Nonce值校验不严的缺陷,攻击者需在令牌过期前的极短时间内,精确地将捕获的数据包重放给目标服务器。由于服务器无法区分重放请求与合法请求,攻击者即可绕过身份验证,获取未授权的系统访问权限,进而执行任意操作。