CVE-2026-22573: podatność na path traversal w Fortinet FortiSOAR

Podatność path traversal w Fortinet FortiSOAR umożliwia zdalny dostęp do plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-22573CVSS 6.5Firewall

CVE-2026-22573: podatność na path traversal w Fortinet FortiSOAR

Podatność path traversal w Fortinet FortiSOAR umożliwia zdalny dostęp do plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
33.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisoar

Co wiadomo

W Fortinet FortiSOAR (wersje PaaS 7.3 do 7.6.3 oraz on-premise 7.3 do 7.6.3) wykryto podatność typu path traversal, umożliwiającą uwierzytelnionemu atakującemu zdalne obejście ograniczeń katalogów podczas akcji ekstrakcji zawartości plików.

Wpływ biznesowy

Podatność może pozwolić atakującemu na dostęp do plików spoza dozwolonego katalogu, co może prowadzić do ujawnienia wrażliwych danych lub manipulacji plikami systemowymi. Operatorzy infrastruktury powinni ocenić ryzyko związane z nieautoryzowanym dostępem i potencjalnym wpływem na integralność systemu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiSOAR oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do funkcji ekstrakcji plików tylko do zaufanych użytkowników, monitoruj logi pod kątem podejrzanych działań i minimalizuj ekspozycję systemu na zewnętrzne sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS