CVE-2026-59839: Luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy

Średnio krytyczna luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-59839CVSS 5.5Firewall

CVE-2026-59839: Luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy

Średnio krytyczna luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
11.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiproxy

Co wiadomo

Wieloplatformowa luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy może umożliwić atakującemu wykonanie nieautoryzowanego kodu lub poleceń. Dotyczy wielu wersji tych produktów, w tym FortiOS od 6.4 do 7.6.6 oraz FortiPAM i FortiProxy w określonych wersjach.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do eskalacji uprawnień i nieautoryzowanego dostępu do systemu, co zagraża integralności i dostępności infrastruktury sieciowej. Operatorzy powinni zwrócić uwagę na potencjalne zagrożenia związane z nieautoryzowanym wykonaniem kodu, które mogą skutkować przerwami w działaniu usług lub wyciekiem danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiOS, FortiPAM i FortiProxy. W przypadku braku dostępnych poprawek należy ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS