跳到主要内容

中危

Fortinet FortiOS信息泄露漏洞(CVE-2025-68686)

2026-02-10 15:39:12 公开 ,2026-07-30 05:46:51 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
CAPEC:
CAPEC-116 (Excavation) CAPEC-13 (Subverting Environment Variable Values) CAPEC-169 (Footprinting) CAPEC-22 (Exploiting Trust in Client) CAPEC-224 (Fingerprinting) CAPEC-285 (ICMP Echo Request Ping) CAPEC-287 (TCP SYN Scan) CAPEC-290 (Enumerate Mail Exchange (MX) Records) CAPEC-291 (DNS Zone Transfers) CAPEC-292 (Host Discovery) CAPEC-293 (Traceroute Route Enumeration) CAPEC-294 (ICMP Address Mask Request) CAPEC-295 (Timestamp Request) CAPEC-296 (ICMP Information Request) CAPEC-297 (TCP ACK Ping) CAPEC-298 (UDP Ping) CAPEC-299 (TCP SYN Ping) CAPEC-300 (Port Scanning) CAPEC-301 (TCP Connect Scan) CAPEC-302 (TCP FIN Scan) CAPEC-303 (TCP Xmas Scan) CAPEC-304 (TCP Null Scan) CAPEC-305 (TCP ACK Scan) CAPEC-306 (TCP Window Scan) CAPEC-307 (TCP RPC Scan) CAPEC-308 (UDP Scan) CAPEC-309 (Network Topology Mapping) CAPEC-310 (Scanning for Vulnerable Software) CAPEC-312 (Active OS Fingerprinting) CAPEC-313 (Passive OS Fingerprinting) CAPEC-317 (IP ID Sequencing Probe) CAPEC-318 (IP 'ID' Echoed Byte-Order Probe) CAPEC-319 (IP (DF) 'Don't Fragment Bit' Echoing Probe) CAPEC-320 (TCP Timestamp Probe) CAPEC-321 (TCP Sequence Number Probe) CAPEC-322 (TCP (ISN) Greatest Common Divisor Probe) CAPEC-323 (TCP (ISN) Counter Rate Probe) CAPEC-324 (TCP (ISN) Sequence Predictability Probe) CAPEC-325 (TCP Congestion Control Flag (ECN) Probe) CAPEC-326 (TCP Initial Window Size Probe) CAPEC-327 (TCP Options Probe) CAPEC-328 (TCP 'RST' Flag Checksum Probe) CAPEC-329 (ICMP Error Message Quoting Probe) CAPEC-330 (ICMP Error Message Echoing Integrity Probe) CAPEC-472 (Browser Fingerprinting) CAPEC-497 (File Discovery) CAPEC-508 (Shoulder Surfing) CAPEC-573 (Process Footprinting) CAPEC-574 (Services Footprinting) CAPEC-575 (Account Footprinting) CAPEC-576 (Group Permission Footprinting) CAPEC-577 (Owner Footprinting) CAPEC-59 (Session Credential Falsification through Prediction) CAPEC-60 (Reusing Session IDs (aka Session Replay)) CAPEC-616 (Establish Rogue Location) CAPEC-643 (Identify Shared Files/Directories on System) CAPEC-646 (Peripheral Footprinting) CAPEC-651 (Eavesdropping) CAPEC-79 (Using Slashes in Alternate Encoding)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2026-07-27 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C
CVSS v3.1 风险值
5.9

详细信息

漏洞类型
信息泄露
漏洞描述
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。Fortinet FortiOS 7.6.0版本至7.6.1版本、7.4.0版本至7.4.6版本、7.2所有版本、7.0所有版本和6.4所有版本存在信息泄露漏洞,源于Fortinet为修复SSL-VPN符号链接持久化机制(symlink persistency mechanism)而开发的补丁存在绕过路径。攻击者可以通过特制的HTTP请求绕过该补丁,继续利用符号链接实现持久化。要利用此漏洞,攻击者首先需通过其他漏洞在文件系统层面攻破产品。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://fortiguard.fortinet.com/psirt/FG-IR-25-934

参考链接