Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код
Виявлено уразливість у Fortinet FortiWeb, що дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендовано оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 49.37%
- Активно використовується
- немає в KEV
- Продукт
- fortiweb
Що відомо
У Fortinet FortiWeb версій 6.3.6–6.3.23, 6.4.0–6.4.3, 7.0.0–7.0.6 та 7.2.0–7.2.1 виявлено помилку захисту, що дозволяє зловмисникам виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця уразливість має високий рівень критичності (CVSS 7.5).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації веб-застосунків і мережевих ресурсів, що захищаються FortiWeb. Зловмисники можуть отримати можливість виконувати довільний код, що загрожує безпеці даних і стабільності роботи систем. Вчасне виявлення та усунення ризику є критично важливими для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiWeb і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.