CVE-2026-59838: luka XSS w Fortinet FortiSIEM
Wykryto lukę XSS w Fortinet FortiSIEM umożliwiającą wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 5.9 MEDIUM
- EPSS
- 3.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortisiem
Co wiadomo
W Fortinet FortiSIEM wykryto lukę typu XSS (Cross-Site Scripting) polegającą na niewłaściwym neutralizowaniu tagów HTML związanych ze skryptami. Luka dotyczy wielu wersji FortiSIEM od 6.4 do 7.4.0 i może umożliwić atakującemu wykonanie nieautoryzowanego kodu lub poleceń.
Wpływ biznesowy
Luka XSS w FortiSIEM może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki administratora, co zagraża integralności i bezpieczeństwu systemu monitoringu sieci. Może to skutkować przejęciem sesji, eskalacją uprawnień lub innymi nieautoryzowanymi działaniami, wpływając negatywnie na bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiSIEM. W międzyczasie ogranicz dostęp do interfejsu webowego FortiSIEM, monitoruj logi pod kątem podejrzanych aktywności oraz stosuj zasady minimalnych uprawnień dla użytkowników. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.