免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Fortinet FortiMail SQL注入漏洞(CVE-2025-53681)
一、漏洞描述:
Fortinet FortiMail是美国飞塔(Fortinet)公司的一套电子邮件安全网关产品。该产品提供电子邮件安全防护和数据保护等功能。
Fortinet FortiMail存在SQL注入漏洞。该漏洞源于SQL命令中特殊元素的中和不当,攻击者可利用该漏洞通过特制的HTTP或HTTPS请求执行未经授权的代码或命令。
二、风险等级:
高
三、影响范围:
Fortinet FortiMail >=7.2.0,<=7.2.8
Fortinet FortiMail >=7.6.0,<=7.6.3
Fortinet FortiMail >=7.4.0,<=7.4.5
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.fortinet.com/psirt/FG-IR-26-132
2 Fortinet FortiNDR SQL注入漏洞(CVE-2026-25088)
一、漏洞描述:
Fortinet FortiNDR是美国飞塔(Fortinet)公司的一个网络检测和响应解决方案。
Fortinet FortiNDR存在SQL注入漏洞。该漏洞源于SQL命令中特殊元素中和不当,攻击者可利用该漏洞通过特制HTTP请求执行未授权代码或命令。
二、风险等级:
高
三、影响范围:
Fortinet fortindr >=7.0.0,<7.4.10
Fortinet fortindr >=7.6.0,<7.6.3
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.fortinet.com/psirt/FG-IR-26-134
3 Fortinet FortiOS缓冲区溢出漏洞(CVE-2025-53844)
一、漏洞描述:
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。
Fortinet FortiOS存在缓冲区溢出漏洞。该漏洞源于应用在处理不受信任的输入时出现边界错误,攻击者可利用该漏洞通过特制数据包执行未经授权的代码或命令。
二、风险等级:
高
三、影响范围:
Fortinet FortiOS >=7.6.0,<7.6.4
Fortinet FortiOS >=7.2.0,<7.2.12
Fortinet FortiOS >=7.4.0,<7.4.9
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.fortinet.com/psirt/FG-IR-26-123
4 Fortinet FortiOS访问控制错误漏洞(CVE-2025-53847)
一、漏洞描述:
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。
Fortinet FortiOS存在访问控制错误漏洞。该漏洞源于关键功能缺少身份验证,攻击者可利用该漏洞通过特制数据包执行未经授权的代码或命令。
二、风险等级:
高
三、影响范围:
Fortinet FortiOS >=7.6.0,<7.6.4
Fortinet FortiOS >=7.2.0,<7.2.12
Fortinet FortiOS >=7.4.0,<7.4.9
Fortinet FortiOS >=6.2.9,<7.0.18
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.fortinet.com/psirt/FG-IR-26-125
|