CVE-2023-36549: Luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS
Luka os command injection w Fortinet FortiWLM 8.5.x i 8.6.x umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 79.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiwlm
Co wiadomo
W Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4 wykryto lukę typu os command injection, która pozwala atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane parametry zapytań HTTP GET. Luka ta wynika z niewłaściwego neutralizowania specjalnych elementów w poleceniach systemowych.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do uruchomienia złośliwego kodu na urządzeniu FortiWLM, co zagraża integralności i dostępności systemu zarządzania siecią. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę jako wysokiego ryzyka, gdyż umożliwia ona potencjalne przejęcie kontroli nad urządzeniem i wpływa na bezpieczeństwo całej sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiWLM w wersjach 8.5.x i 8.6.x. W międzyczasie warto ograniczyć ekspozycję urządzenia w sieci, monitorować logi pod kątem podejrzanych zapytań HTTP oraz priorytetyzować działania naprawcze związane z tą luką.