Вразливість CVE-2023-29181 у FortiProxy від Fortinet
Вразливість CVE-2023-29181 у FortiProxy дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 52.17%
- Активно використовується
- немає в KEV
- Продукт
- fortiproxy
Що відомо
У Fortinet FortiOS і FortiProxy виявлено вразливість, пов’язану з використанням зовнішньо керованого рядка формату, що дозволяє зловмиснику виконувати несанкціонований код або команди через спеціально сформований запит. Уразливість зачіпає кілька версій продуктів, включно з FortiOS 6.0.0–7.2.4 та FortiProxy 1.0.0–7.2.4.
Бізнес-вплив
Ця вразливість може призвести до компрометації мережевих пристроїв, що використовують FortiProxy або FortiOS, дозволяючи зловмисникам виконувати довільний код з правами адміністратора. Це створює серйозну загрозу для безпеки інфраструктури, включно з можливістю порушення цілісності та доступності мережевих сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від Fortinet для відповідних версій FortiOS і FortiProxy та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки експлуатації та пріоритезувати заходи захисту для зниження ризиків.