CVE-2026-22573: podatność na path traversal w Fortinet FortiSOAR
Podatność path traversal w Fortinet FortiSOAR umożliwia zdalny dostęp do plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 33.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortisoar
Co wiadomo
W Fortinet FortiSOAR (wersje PaaS 7.3 do 7.6.3 oraz on-premise 7.3 do 7.6.3) wykryto podatność typu path traversal, umożliwiającą uwierzytelnionemu atakującemu zdalne obejście ograniczeń katalogów podczas akcji ekstrakcji zawartości plików.
Wpływ biznesowy
Podatność może pozwolić atakującemu na dostęp do plików spoza dozwolonego katalogu, co może prowadzić do ujawnienia wrażliwych danych lub manipulacji plikami systemowymi. Operatorzy infrastruktury powinni ocenić ryzyko związane z nieautoryzowanym dostępem i potencjalnym wpływem na integralność systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiSOAR oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do funkcji ekstrakcji plików tylko do zaufanych użytkowników, monitoruj logi pod kątem podejrzanych działań i minimalizuj ekspozycję systemu na zewnętrzne sieci.