跳到主要内容

超危

Fortinet多款产品身份验证绕过漏洞

2026-01-27 19:18:23 公开 ,2026-05-12 13:16:45 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-288 (Authentication Bypass Using an Alternate Path or Channel)
CAPEC:
CAPEC-127 (Directory Indexing) CAPEC-665 (Exploitation of Thunderbolt Protection Flaws)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-01-28 12:55:41

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Fortinet FortiAnalyzer 7.6.0到7.6.5、FortiAnalyzer 7.4.0到7.4.9、FortiAnalyzer 7.2.0到7.2.11、FortiAnalyzer 7.0.0到7.0.15、FortiManager 7.6.0到7.6.5、FortiManager 7.4.0到7.4.9、FortiManager 7.2.0到7.2.11、FortiManager 7.0.0到7.0.15、FortiOS 7.6.0到7.6.5、FortiOS 7.4.0到7.4.10、FortiOS 7.2.0到7.2.12、FortiOS 7.0.0到7.0.18版本GUI(图形用户界面) 组件在处理FortiCloud SSO时存在使用替代路径或通道的身份验证绕过漏洞,FortiCloud SSO在设备侧完成令牌验证后不再校验账户归属。同一平台颁发的SSO令牌可被用于登录任意租户下已启用SSO的设备,缺乏设备-账户绑定检查。如果这些设备启用了FortiCloud SSO身份验证,具有FortiCloud账户和注册设备的攻击者可能登录其他注册到其他账户的设备,实现跨租户越权。
修复建议
FortiProxy升级到7.6.6、7.4.13或更高版本,FortiAnalyzer升级到7.6.6、7.4.10、7.2.12、7.0.16或更高版本,FortiOS升级到8.0.0、7.6.6、7.4.11、7.2.13、7.0.19或更高版本,FortiManager升级到8.0.0、7.6.6、7.4.10、7.2.13、7.0.16或更高版本。参考链接: https://fortiguard.fortinet.com/psirt/FG-IR-26-060 https://www.fortinet.com/blog/psirt-blogs/analysis-of-sso-abuse-on-fortios

参考链接