【漏洞通告】FortiWeb 路径遍历漏洞和GeoServer XML外部实体注入漏洞
一、FortiWeb 路径遍历漏洞(CVE-2025-64446)1.漏洞分析a)组件介绍FortiWeb是一个网页应用防火墙(WAF)是可保护托管的Web 应用程序的攻击。b)漏洞描述2025年11月17日,深瞳漏洞实验室发现一则FortiWeb组件存在目录遍历漏洞的信息,漏洞编号:CVE-2025-64446,漏洞威胁等级:高危。FortiWeb 存在路径遍历漏洞,部分 CGI 接口访问控制存在缺陷,攻击者无需进行身份验证,也无需伪造 HTTP 头,仅通过构造特定的 HTTP/HTTPS 请求即可实现目录遍历。...