飞塔FortiSandboxXSS漏洞允许攻击者执行任意命令

admin 2026-02-17 20:12:12 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Fortinet披露FortiSandbox平台高危XSS漏洞CVE-2025-52436(CVSS7.9),未经身份验证的攻击者可通过GUI注入恶意JavaScript实现RCE。影响4.0至5.0.1多个版本,官方已发布4.4.8和5.0.5补丁,建议立即升级并限制GUI访问以降低风险。 综合评分: 78 文章分类: 漏洞分析,漏洞预警,网络安全,应用安全


cover_image

飞塔 FortiSandbox XSS漏洞允许攻击者执行任意命令

暗镜

2026年2月11日 08:44 北京

Fortinet 披露了其 FortiSandbox 平台中一个高危跨站脚本 (XSS) 漏洞,编号为 CVE-2025-52436 (FG-IR-25-093),该漏洞允许未经身份验证的攻击者在受影响的系统上执行任意命令。

该缺陷被称为“网页生成过程中输入的不当中和”问题(CWE-79),存在于图形用户界面(GUI)组件中,得分为 7.9。

从本质上讲,这种反射型跨站脚本攻击漏洞源于网页生成过程中输入过滤不足。攻击者通常通过浏览器的后退按钮或篡改参数来构造恶意请求,从而将可执行的 JavaScript 代码注入到图形用户界面 (GUI) 中。

一旦受害者(例如管理员)与受感染的页面交互,脚本就会触发,从而升级到远程代码执行 (RCE) 权限。这将授予攻击者完全的命令行访问权限,可能导致数据泄露、横向移动或绕过恶意软件分析环境中的沙箱。

受影响的版本和补丁

FortiSandbox PaaS 部署首当其冲:

| 版本系列 | 受影响的版本 | 建议采取的措施 | | — | — | — | | 5.0 | 5.0.0 至 5.0.1 | 升级到 5.0.2 或更高版本 | | 4.4 | 4.4.0 至 4.4.7 | 升级到 4.4.8 或更高版本 | | 4.2 | 所有版本 | 迁移到固定版本 | | 4.0 | 所有版本 | 迁移到固定版本 |

补丁已发布到 PaaS 版本 4.4.8 和 5.0.5 中。Fortinet敦促立即升级,并强调在打补丁之前,应通过网络分段和 GUI 访问限制来降低风险。

Fortinet 伯纳比信息安全团队的 Jaguar Perlas 的内部发现。此次事件凸显了企业工具中持续存在的跨站脚本攻击 (XSS) 风险,即使是旨在隔离威胁的沙箱也不例外。

负责扫描恶意软件或处理敏感情报的组织应优先修补未打补丁的系统,因为未打补丁的系统容易遭受命令与控制攻击。Fortinet 报告称目前尚未发现利用该漏洞的案例,但由于存在未经身份验证的攻击途径,因此仍需保持警惕。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 《飞塔 FortiSandbox XSS漏洞允许攻击者执行任意命令》

评论:0   参与:  0