Hack Alerta

XSS em FortiSandbox permite execução de comandos sem autenticação

Fortinet corrigiu CVE‑2025‑52436, um XSS refletido em FortiSandbox PaaS que permite execução de comandos sem autenticação através da GUI. Patches já estão disponíveis (4.4.8+, 5.0.5+) e a recomendação é aplicar atualizações ou isolar o acesso ao GUI imediatamente.

Resumo técnico

Fortinet publicou correção para uma vulnerabilidade de cross‑site scripting no FortiSandbox PaaS, identificada como CVE‑2025‑52436 (FG‑IR‑25‑093). A falha no componente de GUI permite injeção de script que, na interação com um administrador, pode levar a execução de comandos e RCE.

Descoberta e vetores

O problema foi descrito como "Improper Neutralization of Input During Web Page Generation" (CWE‑79). O vetor principal é a geração de páginas web no GUI: requisições manipuladas (ex.: uso do botão voltar do navegador ou parâmetros malformados) podem injetar JavaScript executável na interface administrativa. Se um usuário com privilégios interagir com a página comprometida, o código roda no contexto do navegador e pode escalar para execução de comandos no sistema alvo.

Versões afetadas e correção

Fortinet indica impacto em deployments PaaS nas séries citadas nas notas públicas. As versões afetadas e ações recomendadas publicadas incluem upgrade para 5.0.2+ (para série 5.0) e 4.4.8+ (para série 4.4); para séries 4.2 e 4.0 a recomendação é migrar para releases corrigidos. Patches foram disponibilizados nas builds PaaS 4.4.8 e 5.0.5.

Riscos operacionais

Embora Fortinet reporte "sem conhecimento de exploração" no momento da nota, a vulnerabilidade é caracterizada como de fácil exploração por ser refletida e não exigir autenticação prévia. Em ambientes de sandboxing (usados para análise de malware), a exploração pode permitir escapar da sandbox e comprometer sistemas de análise ou pivots para a rede interna.

Mitigações imediatas

  • Aplicar os patches disponibilizados pelo fornecedor nas builds citadas.
  • Enquanto não for possível atualizar, isolar a interface de gerenciamento via segmentação de rede e restrição de acesso ao GUI por IP/VPN.
  • Monitorar logs de acesso e alertas em consoles de gerenciamento por atividade suspeita envolvendo o GUI.

Considerações finais

A descoberta foi creditada internamente a um pesquisador da equipe de Fortinet em Burnaby. A natureza da falha — XSS que deriva em RCE em ambientes sensíveis — exige atenção urgente, especialmente em organizações que utilizam sandbox para análise de malware ou tratam informações sensíveis dentro dessas plataformas.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.