CVE-2026-59839: Luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy
Średnio krytyczna luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiproxy
Co wiadomo
Wieloplatformowa luka path traversal w Fortinet FortiOS, FortiPAM i FortiProxy może umożliwić atakującemu wykonanie nieautoryzowanego kodu lub poleceń. Dotyczy wielu wersji tych produktów, w tym FortiOS od 6.4 do 7.6.6 oraz FortiPAM i FortiProxy w określonych wersjach.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do eskalacji uprawnień i nieautoryzowanego dostępu do systemu, co zagraża integralności i dostępności infrastruktury sieciowej. Operatorzy powinni zwrócić uwagę na potencjalne zagrożenia związane z nieautoryzowanym wykonaniem kodu, które mogą skutkować przerwami w działaniu usług lub wyciekiem danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiOS, FortiPAM i FortiProxy. W przypadku braku dostępnych poprawek należy ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku sieciowym.