CVE-2025-61713: podatność na przechowywanie wrażliwych danych w pamięci w Fortinet FortiPAM

Podatność CVE-2025-61713 w Fortinet FortiPAM umożliwia wyciek danych uwierzytelniających administratorów przez CLI. Zalecane aktualizacje i ograniczenia dostępu.
CVE-2025-61713CVSS 4.2Firewall

CVE-2025-61713: podatność na przechowywanie wrażliwych danych w pamięci w Fortinet FortiPAM

Podatność CVE-2025-61713 w Fortinet FortiPAM umożliwia wyciek danych uwierzytelniających administratorów przez CLI. Zalecane aktualizacje i ograniczenia dostępu.

CVSS
4.2 MEDIUM
EPSS
1.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortipam

Co wiadomo

W Fortinet FortiPAM (wersje 1.0 do 1.6.0) wykryto podatność na przechowywanie wrażliwych informacji w postaci niezaszyfrowanej w pamięci. Uwierzytelniony atakujący z uprawnieniami administratora CLI może uzyskać dostęp do danych uwierzytelniających innych administratorów za pomocą poleceń diagnostycznych.

Wpływ biznesowy

Podatność ta może prowadzić do wycieku danych uwierzytelniających administratorów, co zwiększa ryzyko nieautoryzowanego dostępu do systemu i potencjalnych dalszych ataków. Operatorzy IT powinni zwrócić uwagę na kontrolę dostępu do CLI oraz monitorować podejrzane działania związane z poleceniami diagnostycznymi.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiPAM oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu CLI tylko do niezbędnych administratorów, monitorować logi pod kątem nietypowych poleceń diagnostycznych oraz stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS