CVE-2025-53680: luka OS Command Injection w Fortinet FortiAP
Luka OS Command Injection w Fortinet FortiAP umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.7 MEDIUM
- EPSS
- 43.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiap
Co wiadomo
W urządzeniach Fortinet FortiAP w wersjach od 6.4 do 7.6.2 wykryto lukę OS Command Injection, umożliwiającą uwierzytelnionemu atakującemu z uprawnieniami wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane żądania CLI. Luka ta została oceniona jako średniego ryzyka (CVSS 6.7).
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do wykonania nieautoryzowanego kodu na urządzeniach FortiAP, co zagraża integralności i dostępności sieci chronionej przez te urządzenia. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość eskalacji uprawnień i potencjalne naruszenia bezpieczeństwa w środowisku sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet dla urządzeń FortiAP oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu CLI tylko do zaufanych administratorów, monitorować logi pod kątem podejrzanych działań oraz stosować zasady minimalizacji uprawnień.