CVE-2026-25088: podatność SQL injection w Fortinet FortiNDR
Podatność SQL injection w Fortinet FortiNDR umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortindr
Co wiadomo
W Fortinet FortiNDR w wersjach od 7.0 do 7.6.2 wykryto podatność typu SQL injection, która może pozwolić uwierzytelnionemu atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane żądania HTTP. Luka ta wynika z niewłaściwego neutralizowania specjalnych elementów w poleceniach SQL.
Wpływ biznesowy
Podatność może umożliwić atakującemu z dostępem uwierzytelnionym wykonanie nieautoryzowanego kodu lub poleceń, co zagraża integralności i poufności danych oraz stabilności systemu. Operatorzy infrastruktury powinni zwrócić szczególną uwagę na systemy FortiNDR w wymienionych wersjach, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiNDR. W międzyczasie ogranicz dostęp do interfejsów zarządzania, monitoruj logi pod kątem nietypowych żądań HTTP oraz weryfikuj uprawnienia użytkowników. Priorytetyzuj działania naprawcze w oparciu o ryzyko i ekspozycję systemów.