漏洞描述 Fortinet FortiWeb 是一款网络应用防火墙产品,用于保护 Web 应用程序免受各种攻击。该漏洞存在于 FortiWeb 的 /api/fabric/device/status 接口中,攻击者可以通过构造恶意的 SQL 查询注入 Authorization 头部,从而绕过身份验证并执行任意 SQL 查询,可能导致敏感数据泄露或系统被完全控制。
相关漏洞推荐 CVE-2025-25257: Fortinet FortiWeb SQL注入漏洞 POC 2025-09-01 | Fortinet FortiWeb 该漏洞源于Fortinet FortiWeb Fabric Connector 组件在认证处理中没有严格校验输入参数,攻击者可在 Authorization: Bearer 头中注入恶意SQL语句,实... CVE-2025-25257: Fortinet FortiWeb - SQL Injection POC 2025-08-01 | Fortinet FortiWeb An improper neutralization of special elements used in an SQL command ('SQL Injection') vu... Fortinet FortiWeb SQL注入漏洞 无POC 2025-07-15 16:12:37 | Fortinet FortiWeb Fortinet FortiWeb 存在SQL注入漏洞,该漏洞源于Fortinet FortiWeb Fabric Connector 组件在认证处理中没有严格校验输入参数,攻击者可在 Authori... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...