CVE-2026-25088Fortinet FortiNDR多个版本存在SQL注入漏洞。由于未能正确中和SQL命令中的特殊元素,经过身份验证的攻击者可以通过发送特制的HTTP请求来利用该漏洞,从而在系统上执行未经授权的代码或命令,对系统的机密性和完整性构成威胁。
该漏洞属于SQL注入漏洞,其根本原因在于Fortinet FortiNDR系统在构建后端数据库查询时,未能对通过HTTP请求传入的参数进行严格的过滤和转义。攻击者首先需要拥有一个低权限的合法账户(PR:L),以此为基础向受影响的API端点发送特制的恶意数据包。由于应用程序未能正确“中和”这些特殊字符,攻击者注入的SQL片段会被数据库引擎误认为是合法指令而执行。利用此漏洞,攻击者可以绕过身份验证逻辑,窃取敏感数据(C:L),篡改数据库内容(I:L)。此外,在特定环境下,攻击者还可能利用数据库系统的扩展特性,通过SQL注入直接在服务器端执行未经授权的系统代码,从而完全控制目标主机。