Уразливість виконання команд у Fortinet FortiIsolator (CVE-2022-22298)

Уразливість CVE-2022-22298 у Fortinet FortiIsolator дозволяє виконувати довільні OS-команди через неправильно оброблені вхідні параметри. Рекомендовано оновлення.
CVE-2022-22298CVSS 6.7Web

Уразливість виконання команд у Fortinet FortiIsolator (CVE-2022-22298)

Уразливість CVE-2022-22298 у Fortinet FortiIsolator дозволяє виконувати довільні OS-команди через неправильно оброблені вхідні параметри. Рекомендовано оновлення.

CVSS
6.7 MEDIUM
EPSS
38.89%
Активно використовується
немає в KEV
Продукт
fortiisolator

Що відомо

У Fortinet FortiIsolator виявлено уразливість, що дозволяє виконувати довільні команди операційної системи через неправильно оброблені спеціальні символи у вхідних параметрах. Проблема присутня у версіях від 1.0.0 до 2.3.4.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику виконувати довільні OS-команди на сервері, що може призвести до компрометації системи, витоку даних або порушення роботи сервісу. Для організацій, що використовують FortiIsolator, це створює ризик безпеки, який потребує негайної уваги та реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiIsolator і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу, ретельно перевірити журнали на ознаки експлуатації уразливості та впровадити додаткові заходи контролю вхідних параметрів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки