Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-08439

CVSS: 10
08.07.2025

Уязвимость функции get_fabric_user_by_token() компонента Fabric Connector межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю выполнить произвольный код или произвольные команды

Уязвимость функции get_fabric_user_by_token() компонента Fabric Connector межсетевого экрана веб-приложений FortiWeb связана с некорректной обработкой HTTP-запросов с заголовком Authorization. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или произвольные команды путем отправки специально созданных HTTP- и HTTPs-запросов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.07.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- отключение веб-интерфейса управления уязвимого устройства;
- сегментирование сети с целью ограничения доступа к уязвимому устройству из других подсетей;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- ограничение доступа к системе из внешних сетей (Интернет).
- отключение возможности использования протоколов HTTP и HTTPS в соответствии с инструкцией разработчика:
(https://docs.fortinet.com/document/fortiweb/7.6.2/administration-guide/685507/how-to-use-the-web-ui)
- Войдите в режим конфигурации:
config web-proxy (или webfilter)
Примечание: команда может различаться в зависимости от версии FortiOS. Проверьте документацию для вашей конкретной версии, если web-proxy не работает.

- Отключите HTTP-сервер:
set http-server disable
- Выйдите из режима конфигурации:
end

- Сохраните изменения (необязательно, но рекомендуется):
copy running-config startup-config
Эта команда сохраняет текущую конфигурацию, чтобы она применялась после перезагрузки устройства.


Шаги для отключения HTTPS-сервера:
- Войдите в режим конфигурации:
config web-proxy (или webfilter)

- Отключите HTTPS-сервер:
set https-server disable
- Выйдите из режима конфигурации:
end

- Сохраните изменения (необязательно, но рекомендуется):
copy running-config startup-config

Использование рекомендаций:
https://fortiguard.fortinet.com/psirt/FG-IR-25-151

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-89 The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-25257 An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89] in Fortinet Fo...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250730-38 30.07.2025 Выполнение произвольного кода в FortiWeb

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-25257 FG-IR-25-151
Вендор:
  • Fortinet Inc.
Тип ПО:
  • Сетевое программное средство
Наименование ПО:
  • FortiWeb
Версия ПО:
  • от 7.0.0 до 7.0.10 включительно (FortiWeb)
  • от 7.2.0 до 7.2.10 включительно (FortiWeb)
  • от 7.6.0 до 7.6.3 включительно (FortiWeb)
  • от 7.4.0 до 7.4.7 включительно (FortiWeb)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.