CVE-2026-27316Fortinet FortiSandbox 存在凭证保护不足漏洞。由于系统对敏感凭证的保护机制不够完善,经过身份认证的管理员攻击者可以通过客户端检查方式(如浏览器开发者工具)读取 LDAP 服务器的连接凭证,进而导致敏感配置信息泄露。
该漏洞的根本原因在于 FortiSandbox 的 Web 管理界面在处理 LDAP 服务器配置时,未对敏感凭证进行充分的加密或掩码处理。当管理员访问 LDAP 配置页面时,服务器可能将凭证信息直接嵌入到了前端代码或 HTTP 响应中。由于这些数据是在客户端渲染的,拥有高权限的攻击者只需打开浏览器的开发者工具,检查页面元素、查看网络请求响应包或分析 JavaScript 变量,即可直接获取 LDAP 凭证。虽然攻击者需要具备管理员权限,但这仍可能导致横向移动或配置泄露。