CVE-2023-48789: luka w Fortinet FortiPortal umożliwiająca nieprawidłowy dostęp
Luka CVE-2023-48789 w Fortinet FortiPortal pozwala na nieautoryzowany dostęp przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 38.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiportal
Co wiadomo
W wersjach Fortinet FortiPortal od 6.0.0 do 6.0.14 występuje luka w zabezpieczeniach, gdzie wymuszanie kontroli dostępu po stronie klienta pozwala na nieautoryzowany dostęp poprzez specjalnie spreparowane żądania HTTP. Luka ta może prowadzić do obejścia mechanizmów bezpieczeństwa serwera.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z FortiPortal, luka ta oznacza ryzyko nieautoryzowanego dostępu do zasobów chronionych przez firewall. Może to skutkować naruszeniem integralności i poufności danych oraz potencjalnym wykorzystaniem systemu do dalszych ataków. Zaleca się szybkie zweryfikowanie wersji oprogramowania i podjęcie działań minimalizujących ryzyko.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić wersję FortiPortal i w pierwszej kolejności zapoznać się z zaleceniami producenta dotyczącymi aktualizacji lub łatek. W przypadku braku dostępnych poprawek, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanych żądań HTTP oraz priorytetyzować wdrożenie zabezpieczeń w środowisku.