CVE-2023-48789: luka w Fortinet FortiPortal umożliwiająca nieprawidłowy dostęp

Luka CVE-2023-48789 w Fortinet FortiPortal pozwala na nieautoryzowany dostęp przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-48789CVSS 4.3Firewall

CVE-2023-48789: luka w Fortinet FortiPortal umożliwiająca nieprawidłowy dostęp

Luka CVE-2023-48789 w Fortinet FortiPortal pozwala na nieautoryzowany dostęp przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
38.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiportal

Co wiadomo

W wersjach Fortinet FortiPortal od 6.0.0 do 6.0.14 występuje luka w zabezpieczeniach, gdzie wymuszanie kontroli dostępu po stronie klienta pozwala na nieautoryzowany dostęp poprzez specjalnie spreparowane żądania HTTP. Luka ta może prowadzić do obejścia mechanizmów bezpieczeństwa serwera.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z FortiPortal, luka ta oznacza ryzyko nieautoryzowanego dostępu do zasobów chronionych przez firewall. Może to skutkować naruszeniem integralności i poufności danych oraz potencjalnym wykorzystaniem systemu do dalszych ataków. Zaleca się szybkie zweryfikowanie wersji oprogramowania i podjęcie działań minimalizujących ryzyko.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić wersję FortiPortal i w pierwszej kolejności zapoznać się z zaleceniami producenta dotyczącymi aktualizacji lub łatek. W przypadku braku dostępnych poprawek, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanych żądań HTTP oraz priorytetyzować wdrożenie zabezpieczeń w środowisku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS