CVE-2023-36549: Luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS

Luka os command injection w Fortinet FortiWLM 8.5.x i 8.6.x umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-36549CVSS 8.8Firewall

CVE-2023-36549: Luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS

Luka os command injection w Fortinet FortiWLM 8.5.x i 8.6.x umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
79.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwlm

Co wiadomo

W Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4 wykryto lukę typu os command injection, która pozwala atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane parametry zapytań HTTP GET. Luka ta wynika z niewłaściwego neutralizowania specjalnych elementów w poleceniach systemowych.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do uruchomienia złośliwego kodu na urządzeniu FortiWLM, co zagraża integralności i dostępności systemu zarządzania siecią. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę jako wysokiego ryzyka, gdyż umożliwia ona potencjalne przejęcie kontroli nad urządzeniem i wpływa na bezpieczeństwo całej sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiWLM w wersjach 8.5.x i 8.6.x. W międzyczasie warto ograniczyć ekspozycję urządzenia w sieci, monitorować logi pod kątem podejrzanych zapytań HTTP oraz priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS