Уразливість виконання команд у Fortinet FortiIsolator (CVE-2022-22298)
Уразливість CVE-2022-22298 у Fortinet FortiIsolator дозволяє виконувати довільні OS-команди через неправильно оброблені вхідні параметри. Рекомендовано оновлення.
- CVSS
- 6.7 MEDIUM
- EPSS
- 38.89%
- Активно використовується
- немає в KEV
- Продукт
- fortiisolator
Що відомо
У Fortinet FortiIsolator виявлено уразливість, що дозволяє виконувати довільні команди операційної системи через неправильно оброблені спеціальні символи у вхідних параметрах. Проблема присутня у версіях від 1.0.0 до 2.3.4.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику виконувати довільні OS-команди на сервері, що може призвести до компрометації системи, витоку даних або порушення роботи сервісу. Для організацій, що використовують FortiIsolator, це створює ризик безпеки, який потребує негайної уваги та реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiIsolator і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу, ретельно перевірити журнали на ознаки експлуатації уразливості та впровадити додаткові заходи контролю вхідних параметрів.