Ssylka

Критическая SQL-инъекция в FortiWeb: патчи выпущены

Fortinet устранила критическую уязвимость SQL-инъекции (CVE-2025-25257) в своем продукте FortiWeb. Оценка CVSS 9.6 указывает на высокий риск эксплуатации. Атакующий без аутентификации может выполнять произвольные SQL-команды через специально сформированные HTTP/HTTPS запросы.
Критическая SQL-инъекция в FortiWeb: патчи выпущены
Изображение носит иллюстративный характер

Уязвимость затрагивает широкий спектр версий FortiWeb. Пользователям версий 6.0–7.6.3 требуется обновление до 7.6.4 или выше. Для веток 7.4.0–7.4.7 необходим патч 7.4.8+, для 7.2.0–7.2.10 — версия 7.2.11+, а для 7.0.0–7.0.10 — 7.0.11+.

Исследователь Kentaro Kawane из GMO Cybersecurity обнаружил уязвимость. Ранее он выявил критические недостатки в продуктах Cisco (CVE-2025-20286, CVE-2025-20281, CVE-2025-20282). Аналитики watchTowr Labs установили корневую причину в функции get_fabric_user_by_token, связанной с Fabric Connector. Уязвимые конечные точки включают /api/fabric/device/status и /api/v[0-9]/fabric/widget/[a-z]+.

Несанкционированный доступ возникает при передаче злоумышленником управляемых данных через токен Bearer в заголовке Authorization. Входные данные напрямую подставляются в SQL-запрос без должной санитации. Эксплуатация позволяет внедрять операторы типа SELECT... INTO OUTFILE, записывая результаты команд в файлы ОС под учётной записью пользователя mysql.

Fortinet исправила уязвимость, заменив форматированные строки запросов на подготовленные операторы (prepared statements). Исследователь Sina Kheirkhah оценил это как «разумную попытку блокировки прямой SQL-инъекции».

При невозможности немедленного обновления рекомендуется временно отключить административный интерфейс HTTP/HTTPS. Учитывая историю эксплуатации уязвимостей Fortinet, оперативное применение патчей критически важно для предотвращения атак.


Новое на сайте

16987Как золото осталось твёрдым при температуре 18 700 °C 16986Сокровища каньона Мар-дель-Плата: экспедиция открывает 40 невиданных видов 16985Как проверка на робота превратилась в глобальную киберугрозу? 16984Физика морских монстров: предсказуемая ярость океана 16983Чем опасна болезнь легионеров, унесшая жизни в Нью-Йорке? 16982Архитектура мира: как растение на Фиджи приручило враждующие колонии муравьев 16981Распродажа Coway: скидки до 27% на технологии чистого воздуха 16980Почему традиционная кибербезопасность бессильна перед атаками на искусственный интеллект? 16979Какие критические уязвимости в вашем Android-смартфоне уже используются хакерами? 16978Радиоактивный щит для носорогов 16977Могла ли в Азии существовать гибридная ветвь человечества? 16976Является ли разговор во сне сбоем в работе мозга? 16975Как Британия превратилась в римскую провинцию на четыре века? 16974Финансовая крепость для первых лет пенсии 16973Цена ложной безопасности: почему настройки SaaS опаснее уязвимостей