INCIDENT EVIDENCE GRAPH
CVE-2025-68686:Fortinet FortiOS 敏感信息向未授权主体暴露漏洞
Fortinet FortiOS 存在敏感信息向未授权主体暴露的漏洞。远程未认证攻击者可通过构造的 HTTP 请求绕过针对某些后利用场景中观察到的符号链接持久化机制开发的补丁。攻击者需首先通过另一漏洞在文件系统层面攻陷该产品。;所需行动:按照厂商说明实施缓解措施,确保符合 CISA 的 BOD 26-04《基于风险优先安排安全更新》(见备注中的 URL)指南以及 CISA 的《取证排查要求》(见备注中的 URL)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁指南。;截止日期:2026-08-10
- 受害方: Fortinet FortiOS
- 漏洞 / 利用: CVE-2025-68686
- 攻击手法: Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability