CVE-2023-42783: podatność na traversowanie ścieżek w Fortinet FortiWLM

Wysokie ryzyko CVE-2023-42783 w Fortinet FortiWLM pozwala na odczyt plików przez atak traversowania ścieżek. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-42783CVSS 7.5Firewall

CVE-2023-42783: podatność na traversowanie ścieżek w Fortinet FortiWLM

Wysokie ryzyko CVE-2023-42783 w Fortinet FortiWLM pozwala na odczyt plików przez atak traversowania ścieżek. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
58.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwlm

Co wiadomo

W Fortinet FortiWLM w wersjach od 8.2.2 do 8.6.5 występuje luka umożliwiająca atakującemu odczyt dowolnych plików poprzez specjalnie spreparowane żądania HTTP. Problem dotyczy błędu traversowania ścieżek względnych.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego dostępu do wrażliwych danych na urządzeniu FortiWLM, co zagraża bezpieczeństwu sieci i może skutkować wyciekiem informacji. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją priorytetyzować w procesie zarządzania bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od producenta Fortinet dla FortiWLM. W międzyczasie ogranicz ekspozycję urządzenia na nieznane źródła, monitoruj logi pod kątem podejrzanych żądań HTTP i weryfikuj konfigurację zabezpieczeń. Priorytetyzuj wdrożenie poprawek zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS