CVE-2025-53680: luka OS Command Injection w Fortinet FortiAP

Luka OS Command Injection w Fortinet FortiAP umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-53680CVSS 6.7Firewall

CVE-2025-53680: luka OS Command Injection w Fortinet FortiAP

Luka OS Command Injection w Fortinet FortiAP umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.7 MEDIUM
EPSS
43.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiap

Co wiadomo

W urządzeniach Fortinet FortiAP w wersjach od 6.4 do 7.6.2 wykryto lukę OS Command Injection, umożliwiającą uwierzytelnionemu atakującemu z uprawnieniami wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane żądania CLI. Luka ta została oceniona jako średniego ryzyka (CVSS 6.7).

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do wykonania nieautoryzowanego kodu na urządzeniach FortiAP, co zagraża integralności i dostępności sieci chronionej przez te urządzenia. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość eskalacji uprawnień i potencjalne naruszenia bezpieczeństwa w środowisku sieciowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet dla urządzeń FortiAP oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu CLI tylko do zaufanych administratorów, monitorować logi pod kątem podejrzanych działań oraz stosować zasady minimalizacji uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS