CVE-2025-58412: podatność XSS w Fortinet FortiADC
Podatność XSS w Fortinet FortiADC umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiadc
Co wiadomo
W Fortinet FortiADC (wersje 7.2 do 8.0.0) wykryto podatność typu XSS polegającą na niewłaściwym neutralizowaniu tagów HTML w skryptach. Może to umożliwić atakującemu wykonanie nieautoryzowanego kodu poprzez specjalnie spreparowany URL.
Wpływ biznesowy
Podatność ta może prowadzić do wykonania nieautoryzowanych poleceń lub kodu, co zagraża integralności i bezpieczeństwu systemów korzystających z FortiADC. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko ataków XSS, które mogą skutkować przejęciem sesji lub manipulacją danymi.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiADC oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające przed atakami XSS.