CVE-2025-61713: podatność na przechowywanie wrażliwych danych w pamięci w Fortinet FortiPAM
Podatność CVE-2025-61713 w Fortinet FortiPAM umożliwia wyciek danych uwierzytelniających administratorów przez CLI. Zalecane aktualizacje i ograniczenia dostępu.
- CVSS
- 4.2 MEDIUM
- EPSS
- 1.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortipam
Co wiadomo
W Fortinet FortiPAM (wersje 1.0 do 1.6.0) wykryto podatność na przechowywanie wrażliwych informacji w postaci niezaszyfrowanej w pamięci. Uwierzytelniony atakujący z uprawnieniami administratora CLI może uzyskać dostęp do danych uwierzytelniających innych administratorów za pomocą poleceń diagnostycznych.
Wpływ biznesowy
Podatność ta może prowadzić do wycieku danych uwierzytelniających administratorów, co zwiększa ryzyko nieautoryzowanego dostępu do systemu i potencjalnych dalszych ataków. Operatorzy IT powinni zwrócić uwagę na kontrolę dostępu do CLI oraz monitorować podejrzane działania związane z poleceniami diagnostycznymi.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiPAM oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu CLI tylko do niezbędnych administratorów, monitorować logi pod kątem nietypowych poleceń diagnostycznych oraz stosować zasady minimalnych uprawnień.