跳到主要内容

超危

Fortinet多款产品堆栈缓冲区溢出漏洞

2025-05-13 14:46:44 公开 ,2026-03-04 01:50:31 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-121 (Stack-based Buffer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-05-15 12:01:18

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:X/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Fortinet FortiVoice 7.2.0、7.0.0至7.0.6版本、6.4.0至6.4.10版本,FortiRecorder 7.2.0至7.2.3、7.0.0至7.0.5、6.4.0至6.4.5版本,FortiMail 7.6.0至7.6.2、7.4.0至7.4.4、7.2.0至7.2.7、7.0.0至7.0.8版本,FortiNDR 7.6.0、7.4.0至7.4.7、7.2.0至7.2.4、7.0.0至7.0.6版本,FortiCamera 2.1.0至2.1.3、2.0所有版本以及1.1所有版本中存在基于堆栈的缓冲区溢出漏洞,允许远程未经身份验证的攻击者通过发送带有特殊构造的哈希cookie的HTTP请求来执行任意代码或命令。
修复建议
请升级FortiVoice到7.2.1、7.0.7、6.4.11或更高版本,请升级FortiRecorder到7.2.4、7.0.6、6.4.6或更高版本,请升级FortiMail到7.6.3、7.4.5、7.2.8、7.0.9或更高版本,请升级FortiNDR到7.6.1、7.4.8、7.2.5、7.0.7或更高版本,请升级FortiCamera到2.1.4或更高版本。参考链接: https://fortiguard.fortinet.com/psirt/FG-IR-25-254

参考链接