CVE-2026-21741: podatność Open Redirect w Fortinet FortiNAC-F

Podatność Open Redirect w Fortinet FortiNAC-F pozwala administratorowi na przekierowanie użytkowników do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-21741CVSS 2.4Firewall

CVE-2026-21741: podatność Open Redirect w Fortinet FortiNAC-F

Podatność Open Redirect w Fortinet FortiNAC-F pozwala administratorowi na przekierowanie użytkowników do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.

CVSS
2.4 LOW
EPSS
11.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortinac-f

Co wiadomo

W Fortinet FortiNAC-F w wersjach 7.2, 7.4 oraz 7.6.0 do 7.6.5 wykryto podatność typu Open Redirect (CWE-601). Umożliwia ona zdalnemu atakującemu z uprawnieniami administratora systemu przekierowanie użytkowników do dowolnej, niebezpiecznej strony internetowej za pomocą spreparowanego pliku CSV.

Wpływ biznesowy

Podatność ta może zostać wykorzystana do przeprowadzenia ataków phishingowych lub innych działań socjotechnicznych, które mogą narazić użytkowników na utratę danych lub zainfekowanie systemów. Choć CVSS wskazuje na niskie ryzyko, organizacje powinny zwrócić uwagę na potencjalne zagrożenia związane z przekierowaniami do niezweryfikowanych witryn.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiNAC-F oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nietypowych przekierowań oraz edukować użytkowników w zakresie rozpoznawania podejrzanych linków i plików CSV.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS