CVE-2026-21741: podatność Open Redirect w Fortinet FortiNAC-F
Podatność Open Redirect w Fortinet FortiNAC-F pozwala administratorowi na przekierowanie użytkowników do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 2.4 LOW
- EPSS
- 11.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortinac-f
Co wiadomo
W Fortinet FortiNAC-F w wersjach 7.2, 7.4 oraz 7.6.0 do 7.6.5 wykryto podatność typu Open Redirect (CWE-601). Umożliwia ona zdalnemu atakującemu z uprawnieniami administratora systemu przekierowanie użytkowników do dowolnej, niebezpiecznej strony internetowej za pomocą spreparowanego pliku CSV.
Wpływ biznesowy
Podatność ta może zostać wykorzystana do przeprowadzenia ataków phishingowych lub innych działań socjotechnicznych, które mogą narazić użytkowników na utratę danych lub zainfekowanie systemów. Choć CVSS wskazuje na niskie ryzyko, organizacje powinny zwrócić uwagę na potencjalne zagrożenia związane z przekierowaniami do niezweryfikowanych witryn.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiNAC-F oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nietypowych przekierowań oraz edukować użytkowników w zakresie rozpoznawania podejrzanych linków i plików CSV.