CVE-2025-68649: luka path traversal w FortiManager Cloud
Luka CVE-2025-68649 w FortiManager Cloud umożliwia usuwanie plików przez atak path traversal. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.0 MEDIUM
- EPSS
- 33.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortimanager cloud
Co wiadomo
W Fortinet FortiManager Cloud oraz FortiAnalyzer wykryto lukę typu path traversal, która pozwala uprzywilejowanemu atakującemu na usuwanie plików z systemu plików poprzez specjalnie spreparowane polecenia CLI. Luka dotyczy wielu wersji tych produktów, w tym 7.0 do 7.6.4.
Wpływ biznesowy
Luka może prowadzić do nieautoryzowanego usuwania plików systemowych, co może skutkować zakłóceniem działania urządzeń zabezpieczających sieć oraz utratą ważnych danych konfiguracyjnych. Operatorzy infrastruktury powinni traktować tę lukę jako istotne zagrożenie dla ciągłości działania i bezpieczeństwa systemów firewall.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla dotkniętych wersji FortiManager Cloud i FortiAnalyzer. W międzyczasie warto ograniczyć dostęp do interfejsów CLI do zaufanych administratorów, monitorować logi pod kątem podejrzanych działań oraz minimalizować ekspozycję urządzeń na nieautoryzowany dostęp.