CVE-2023-34989: podatność os command injection w Fortinet FortiWLM
Podatność os command injection w Fortinet FortiWLM umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 79.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiwlm
Co wiadomo
W Fortinet FortiWLM w wersjach 8.5.0–8.5.4 oraz 8.6.0–8.6.5 wykryto podatność typu os command injection, umożliwiającą wykonanie nieautoryzowanych poleceń przez specjalnie spreparowane parametry żądań HTTP GET. Luka ta może zostać wykorzystana do uruchomienia złośliwego kodu na urządzeniu.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z FortiWLM, ponieważ umożliwia atakującemu wykonanie dowolnych poleceń systemowych. Może to prowadzić do przejęcia kontroli nad urządzeniem, zakłócenia działania sieci lub wycieku danych. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiWLM w wersjach 8.5.x i 8.6.x. W przypadku braku łatki należy ograniczyć dostęp do interfejsu zarządzania, monitorować logi pod kątem podejrzanej aktywności oraz wprowadzić dodatkowe mechanizmy kontroli ruchu sieciowego. Priorytetowo należy przeprowadzić ocenę ryzyka i wdrożyć odpowiednie środki zabezpieczające.