CVE-2023-42783: podatność na traversowanie ścieżek w Fortinet FortiWLM
Wysokie ryzyko CVE-2023-42783 w Fortinet FortiWLM pozwala na odczyt plików przez atak traversowania ścieżek. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 58.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiwlm
Co wiadomo
W Fortinet FortiWLM w wersjach od 8.2.2 do 8.6.5 występuje luka umożliwiająca atakującemu odczyt dowolnych plików poprzez specjalnie spreparowane żądania HTTP. Problem dotyczy błędu traversowania ścieżek względnych.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego dostępu do wrażliwych danych na urządzeniu FortiWLM, co zagraża bezpieczeństwu sieci i może skutkować wyciekiem informacji. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją priorytetyzować w procesie zarządzania bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od producenta Fortinet dla FortiWLM. W międzyczasie ogranicz ekspozycję urządzenia na nieznane źródła, monitoruj logi pod kątem podejrzanych żądań HTTP i weryfikuj konfigurację zabezpieczeń. Priorytetyzuj wdrożenie poprawek zgodnie z ryzykiem.