CVE-2026-25088: podatność SQL injection w Fortinet FortiNDR

Podatność SQL injection w Fortinet FortiNDR umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-25088CVSS 5.4Firewall

CVE-2026-25088: podatność SQL injection w Fortinet FortiNDR

Podatność SQL injection w Fortinet FortiNDR umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.4 MEDIUM
EPSS
18.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortindr

Co wiadomo

W Fortinet FortiNDR w wersjach od 7.0 do 7.6.2 wykryto podatność typu SQL injection, która może pozwolić uwierzytelnionemu atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane żądania HTTP. Luka ta wynika z niewłaściwego neutralizowania specjalnych elementów w poleceniach SQL.

Wpływ biznesowy

Podatność może umożliwić atakującemu z dostępem uwierzytelnionym wykonanie nieautoryzowanego kodu lub poleceń, co zagraża integralności i poufności danych oraz stabilności systemu. Operatorzy infrastruktury powinni zwrócić szczególną uwagę na systemy FortiNDR w wymienionych wersjach, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiNDR. W międzyczasie ogranicz dostęp do interfejsów zarządzania, monitoruj logi pod kątem nietypowych żądań HTTP oraz weryfikuj uprawnienia użytkowników. Priorytetyzuj działania naprawcze w oparciu o ryzyko i ekspozycję systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS