Fortinet 產品遠端執行程式碼漏洞
發佈日期: 2026年10月02日
於 Fortinet
產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及資料篡改。
注意:
CVE-2025-25249 正在被廣泛利用。此漏洞涉及未有適當限制受限目錄的路徑名稱(「路徑遍歷」),以及未有妥善處理
NULL 位元組或 NULL 字元。未經身份驗證的攻擊者可透過特製的
HTTP 或 HTTPS 請求,在底層系統上寫入任意檔案。因此,該漏洞的風險等級被評為極高度風險。
影響
- 遠端執行程式碼
- 篡改
受影響之系統或技術
FortiMail
- FortiMail
8.0.0 至
8.0.1
- FortiMail
7.6.0 至
7.6.6
- FortiMail
7.4.0 至
7.4.8
- FortiMail
7.2.0 至
7.2.9
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
資料來源
相關連結
- https://fortiguard.fortinet.com/psirt/FG-IR-26-175
- https://www.cisa.gov/news-events/alerts/2026/10/01/cisa-adds-one-known-exploited-vulnerability-catalog