CVE-2025-52970: podatność w Fortinet FortiWeb umożliwiająca eskalację uprawnień
Wysokie ryzyko w Fortinet FortiWeb (CVE-2025-52970) pozwala na zdalne uzyskanie uprawnień administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.1 HIGH
- EPSS
- 95.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiweb
Co wiadomo
W Fortinet FortiWeb w wersjach 7.6.3 i starszych, 7.4.7 i starszych, 7.2.10 i starszych oraz 7.0.10 i starszych wykryto błąd niewłaściwego przetwarzania parametrów. Pozwala on nieautoryzowanemu atakującemu, posiadającemu niepubliczne informacje o urządzeniu i użytkowniku, na uzyskanie uprawnień administratora poprzez specjalnie spreparowane żądanie.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury sieciowej, ponieważ umożliwia zdalne przejęcie kontroli nad urządzeniem FortiWeb bez uwierzytelnienia. Może to prowadzić do nieautoryzowanych zmian konfiguracji, wycieku danych lub przerwania działania usług. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją priorytetyzować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla urządzenia FortiWeb. W międzyczasie warto ograniczyć dostęp do interfejsów zarządzania, monitorować logi pod kątem podejrzanej aktywności oraz weryfikować uprawnienia użytkowników. Redukcja ekspozycji urządzenia na nieznane sieci oraz stosowanie zasad minimalnych uprawnień zwiększy bezpieczeństwo.