CVE-2026-23573: Luka XSS w Fortinet FortiOS, FortiPAM i FortiProxy
Luka XSS w Fortinet FortiOS, FortiPAM i FortiProxy umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.1 MEDIUM
- EPSS
- 21.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiproxy
Co wiadomo
Wykryto lukę typu Cross-site Scripting (XSS) w produktach Fortinet FortiOS (wersje 7.2 do 7.6.6), FortiPAM (wszystkie wersje od 1.0 do 1.8.0) oraz FortiProxy (wersje 7.2.0 do 7.4.3). Luka pozwala uwierzytelnionemu użytkownikowi zdalnemu na wykonanie kodu lub poleceń poprzez specjalnie spreparowane żądania.
Wpływ biznesowy
Luka XSS może umożliwić atakującemu wykonanie nieautoryzowanego kodu na urządzeniach sieciowych, co może prowadzić do przejęcia kontroli nad systemem lub eskalacji uprawnień. Zagrożenie to wpływa na bezpieczeństwo infrastruktury sieciowej, potencjalnie narażając dane i usługi na ryzyko. Operatorzy powinni traktować tę lukę jako średniego ryzyka, ale priorytetowo wdrożyć odpowiednie środki zaradcze.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla wymienionych wersji oprogramowania. W przypadku braku natychmiastowej poprawki, ograniczyć ekspozycję urządzeń na nieautoryzowany dostęp, monitorować logi pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień dla użytkowników. Regularne przeglądy i audyty bezpieczeństwa pomogą w wykryciu i ograniczeniu potencjalnych zagrożeń.