CVE-2025-58412: podatność XSS w Fortinet FortiADC

Podatność XSS w Fortinet FortiADC umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2025-58412CVSS 4.7Firewall

CVE-2025-58412: podatność XSS w Fortinet FortiADC

Podatność XSS w Fortinet FortiADC umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.7 MEDIUM
EPSS
6.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiadc

Co wiadomo

W Fortinet FortiADC (wersje 7.2 do 8.0.0) wykryto podatność typu XSS polegającą na niewłaściwym neutralizowaniu tagów HTML w skryptach. Może to umożliwić atakującemu wykonanie nieautoryzowanego kodu poprzez specjalnie spreparowany URL.

Wpływ biznesowy

Podatność ta może prowadzić do wykonania nieautoryzowanych poleceń lub kodu, co zagraża integralności i bezpieczeństwu systemów korzystających z FortiADC. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko ataków XSS, które mogą skutkować przejęciem sesji lub manipulacją danymi.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiADC oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające przed atakami XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS