Resumo técnico
Fortinet publicou correção para uma vulnerabilidade de cross‑site scripting no FortiSandbox PaaS, identificada como CVE‑2025‑52436 (FG‑IR‑25‑093). A falha no componente de GUI permite injeção de script que, na interação com um administrador, pode levar a execução de comandos e RCE.
Descoberta e vetores
O problema foi descrito como "Improper Neutralization of Input During Web Page Generation" (CWE‑79). O vetor principal é a geração de páginas web no GUI: requisições manipuladas (ex.: uso do botão voltar do navegador ou parâmetros malformados) podem injetar JavaScript executável na interface administrativa. Se um usuário com privilégios interagir com a página comprometida, o código roda no contexto do navegador e pode escalar para execução de comandos no sistema alvo.
Versões afetadas e correção
Fortinet indica impacto em deployments PaaS nas séries citadas nas notas públicas. As versões afetadas e ações recomendadas publicadas incluem upgrade para 5.0.2+ (para série 5.0) e 4.4.8+ (para série 4.4); para séries 4.2 e 4.0 a recomendação é migrar para releases corrigidos. Patches foram disponibilizados nas builds PaaS 4.4.8 e 5.0.5.
Riscos operacionais
Embora Fortinet reporte "sem conhecimento de exploração" no momento da nota, a vulnerabilidade é caracterizada como de fácil exploração por ser refletida e não exigir autenticação prévia. Em ambientes de sandboxing (usados para análise de malware), a exploração pode permitir escapar da sandbox e comprometer sistemas de análise ou pivots para a rede interna.
Mitigações imediatas
- Aplicar os patches disponibilizados pelo fornecedor nas builds citadas.
- Enquanto não for possível atualizar, isolar a interface de gerenciamento via segmentação de rede e restrição de acesso ao GUI por IP/VPN.
- Monitorar logs de acesso e alertas em consoles de gerenciamento por atividade suspeita envolvendo o GUI.
Considerações finais
A descoberta foi creditada internamente a um pesquisador da equipe de Fortinet em Burnaby. A natureza da falha — XSS que deriva em RCE em ambientes sensíveis — exige atenção urgente, especialmente em organizações que utilizam sandbox para análise de malware ou tratam informações sensíveis dentro dessas plataformas.