Sistemas Afectados
Cortafuegos de aplicaciones web Fortinet FortiWeb en las siguientes ramas de versiones: FortiWeb 8.0 (versiones 8.0.0 a 8.0.1) FortiWeb 7.6 (versiones 7.6.0 a 7.6.4) FortiWeb 7.4 (versiones 7.4.0 a 7.4.9) FortiWeb 7.2 (versiones 7.2.0 a 7.2.11) FortiWeb 7.0 (versiones 7.0.0 a 7.0.11)
Descripción
El fallo técnico se localiza en la falta de sanitización de las rutas introducidas en las peticiones HTTP dirigidas a los endpoints de la API de gestión (por ejemplo, en las rutas de la API CMDB). Al enviar secuencias de escape de directorio formateadas (/../ o secuencias codificadas como %3f/../../) a la interfaz administrativa, un atacante logra redirigir la solicitud directamente hacia binarios internos en el directorio cgi-bin (como fwbcgi). Esto le permite ejecutar operaciones privilegiadas del sistema operativo sin haber iniciado sesión previa ni presentar credenciales válidas.
Recomendaciones
Actualizar a versiones corregidas: Aplicar de forma inmediata las versiones de mantenimiento publicadas por el fabricante: 8.0.2, 7.6.5, 7.4.10, 7.2.12 o 7.0.12 (o versiones superiores de cada rama).
Restringir el acceso administrativo (Hardening): Deshabilitar el acceso HTTP/HTTPS a la consola de administración en las interfaces de red expuestas directamente a Internet. Permitir la gestión del dispositivo únicamente desde rangos de direcciones IP dedicadas mediante VPN o redes de administración aisladas.
Auditoría e Inspección de Registros (Logs):
- Buscar patrones en los registros de acceso web que contengan solicitudes HTTP POST inusuales o secuencias como ../, %3f, /api/v2.0/cmdb/ e interacciones directas con /cgi-bin/fwbcgi.
- Revisar la configuración del equipo para verificar que no se hayan creado usuarios administradores desconocidos ni modificado las políticas de seguridad existentes.
Información de la Alerta
VENCERT-2026-057
🔴 Crítica
Resuelta
CVE-2025-64446
Aug. 20, 2026