跳到主要内容

超危

Fortinet多款产品安全绕过漏洞

2025-12-09 17:20:11 公开 ,2026-08-12 01:53:27 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-347 (Improper Verification of Cryptographic Signature)
CAPEC:
CAPEC-463 (Padding Oracle Crypto Attack) CAPEC-475 (Signature Spoofing by Improper Validation)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-12-17 12:55:21

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
数据伪造问题
漏洞描述
Fortinet FortiOS 7.6.0到7.6.3、FortiOS 7.4.0到7.4.8、FortiOS 7.2.0到7.2.11、FortiOS 7.0.0到7.0.17、FortiProxy 7.6.0到7.6.3、FortiProxy 7.4.0到7.4.10、FortiProxy 7.2.0到7.2.14、FortiProxy 7.0.0到7.0.21、FortiSwitchManager 7.2.0到7.2.6以及FortiSwitchManager 7.0.0到7.0.5版本中存在加密签名验证不当的漏洞,允许未经身份验证的攻击者通过精心构造的SAML响应消息绕过FortiCloud SSO登录认证。
修复建议
请参阅Fortinet Security Advisory FG-IR-25-513以获取补丁、升级或建议的解决方法信息。见参考资料。 https://fortiguard.fortinet.com/psirt/FG-IR-25-647 https://docs.fortinet.com/upgrade-tool/fortigate

参考链接