CVE-2025-52970: podatność w Fortinet FortiWeb umożliwiająca eskalację uprawnień

Wysokie ryzyko w Fortinet FortiWeb (CVE-2025-52970) pozwala na zdalne uzyskanie uprawnień administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-52970CVSS 8.1Firewall

CVE-2025-52970: podatność w Fortinet FortiWeb umożliwiająca eskalację uprawnień

Wysokie ryzyko w Fortinet FortiWeb (CVE-2025-52970) pozwala na zdalne uzyskanie uprawnień administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.1 HIGH
EPSS
95.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiweb

Co wiadomo

W Fortinet FortiWeb w wersjach 7.6.3 i starszych, 7.4.7 i starszych, 7.2.10 i starszych oraz 7.0.10 i starszych wykryto błąd niewłaściwego przetwarzania parametrów. Pozwala on nieautoryzowanemu atakującemu, posiadającemu niepubliczne informacje o urządzeniu i użytkowniku, na uzyskanie uprawnień administratora poprzez specjalnie spreparowane żądanie.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury sieciowej, ponieważ umożliwia zdalne przejęcie kontroli nad urządzeniem FortiWeb bez uwierzytelnienia. Może to prowadzić do nieautoryzowanych zmian konfiguracji, wycieku danych lub przerwania działania usług. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją priorytetyzować.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla urządzenia FortiWeb. W międzyczasie warto ograniczyć dostęp do interfejsów zarządzania, monitorować logi pod kątem podejrzanej aktywności oraz weryfikować uprawnienia użytkowników. Redukcja ekspozycji urządzenia na nieznane sieci oraz stosowanie zasad minimalnych uprawnień zwiększy bezpieczeństwo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS