找回密码
 注册创意安天

漏洞风险提示(20260630)

[复制链接]
发表于 2026-6-30 11:31 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Fortinet FortiMail SQL注入漏洞(CVE-2025-53681)
一、漏洞描述:
         fortinet.jpg
        Fortinet FortiMail是美国飞塔(Fortinet)公司的一套电子邮件安全网关产品。该产品提供电子邮件安全防护和数据保护等功能。
        Fortinet FortiMail存在SQL注入漏洞。该漏洞源于SQL命令中特殊元素的中和不当,攻击者可利用该漏洞通过特制的HTTP或HTTPS请求执行未经授权的代码或命令。

二、风险等级:
        高
三、影响范围:
        Fortinet FortiMail >=7.2.0,<=7.2.8
        Fortinet FortiMail >=7.6.0,<=7.6.3
        Fortinet FortiMail >=7.4.0,<=7.4.5
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://fortiguard.fortinet.com/psirt/FG-IR-26-132



2 Fortinet FortiNDR SQL注入漏洞(CVE-2026-25088)
一、漏洞描述:
         fortinet.jpg
        Fortinet FortiNDR是美国飞塔(Fortinet)公司的一个网络检测和响应解决方案。
        Fortinet FortiNDR存在SQL注入漏洞。该漏洞源于SQL命令中特殊元素中和不当,攻击者可利用该漏洞通过特制HTTP请求执行未授权代码或命令。

二、风险等级:
        高
三、影响范围:
        Fortinet fortindr >=7.0.0,<7.4.10
        Fortinet fortindr >=7.6.0,<7.6.3
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://fortiguard.fortinet.com/psirt/FG-IR-26-134



3 Fortinet FortiOS缓冲区溢出漏洞(CVE-2025-53844)
一、漏洞描述:
         fortinet.jpg
        Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。
        Fortinet FortiOS存在缓冲区溢出漏洞。该漏洞源于应用在处理不受信任的输入时出现边界错误,攻击者可利用该漏洞通过特制数据包执行未经授权的代码或命令。

二、风险等级:
        高
三、影响范围:
        Fortinet FortiOS >=7.6.0,<7.6.4
        Fortinet FortiOS >=7.2.0,<7.2.12
        Fortinet FortiOS >=7.4.0,<7.4.9
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://fortiguard.fortinet.com/psirt/FG-IR-26-123



4 Fortinet FortiOS访问控制错误漏洞(CVE-2025-53847)
一、漏洞描述:
         fortinet.jpg
        Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。
        Fortinet FortiOS存在访问控制错误漏洞。该漏洞源于关键功能缺少身份验证,攻击者可利用该漏洞通过特制数据包执行未经授权的代码或命令。

二、风险等级:
        高
三、影响范围:
        Fortinet FortiOS >=7.6.0,<7.6.4
        Fortinet FortiOS >=7.2.0,<7.2.12
        Fortinet FortiOS >=7.4.0,<7.4.9
        Fortinet FortiOS >=6.2.9,<7.0.18
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://fortiguard.fortinet.com/psirt/FG-IR-26-125

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表