Вразливість CSRF у Fortinet FortiAI дозволяє віддалене виконання команд
Вразливість CVE-2022-27488 у Fortinet FortiAI дозволяє віддалене виконання команд через CSRF. Рекомендується оновлення та захист адміністративних інтерфейсів.
- CVSS
- 8.3 HIGH
- EPSS
- 41.3%
- Активно використовується
- немає в KEV
- Продукт
- fortiai
Що відомо
Вразливість типу Cross-Site Request Forgery (CSRF) у кількох версіях Fortinet FortiVoiceEnterprise, FortiSwitch, FortiMail, FortiRecorder та FortiNDR дозволяє віддаленому неавторизованому зловмиснику змусити адміністратора виконати шкідливі GET-запити, що призводить до виконання команд на CLI.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого виконання команд на пристроях Fortinet, що потенційно дозволяє зловмисникам змінювати конфігурації, порушувати роботу мережевого обладнання або отримувати доступ до критичних систем. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережевих пристроїв і можливі перебої в роботі бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від виробника для відповідних продуктів Fortinet і своєчасно їх застосувати. Також слід обмежити доступ до адміністративних інтерфейсів, впровадити захист від CSRF, переглянути журнали доступу на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак, які можуть використовувати цю вразливість.