漏洞描述 Fortinet FortiWeb 是一款网络应用防火墙产品,用于保护 Web 应用程序免受各种攻击。该漏洞存在于 FortiWeb 的 /api/fabric/device/status 接口中,攻击者可以通过构造恶意的 SQL 查询注入 Authorization 头部,从而绕过身份验证并执行任意 SQL 查询,可能导致敏感数据泄露或系统被完全控制。
相关漏洞推荐 Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446) POC CVE-2025-25257: Fortinet FortiWeb - SQL Injection POC CVE-2025-25257: Fortinet FortiWeb SQL注入漏洞 Fortinet FortiWeb SQL注入漏洞 Fortinet FortiWeb 存在SQL注入漏洞(CVE-2025-25257) Fortinet FortiWeb SQL注入漏洞(CVE-2025-25257)