CVE-2023-34985: Уразливість командної ін’єкції в Fortinet FortiWLM

Виявлено критичну уразливість командної ін’єкції в Fortinet FortiWLM версій 8.5.0–8.6.5. Рекомендується оновлення та обмеження доступу для захисту мережі.
CVE-2023-34985CVSS 8.8Firewall

CVE-2023-34985: Уразливість командної ін’єкції в Fortinet FortiWLM

Виявлено критичну уразливість командної ін’єкції в Fortinet FortiWLM версій 8.5.0–8.6.5. Рекомендується оновлення та обмеження доступу для захисту мережі.

CVSS
8.8 HIGH
EPSS
80.76%
Активно використовується
немає в KEV
Продукт
fortiwlm

Що відомо

У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість командної ін’єкції через недостатню нейтралізацію спеціальних символів у HTTP GET параметрах. Зловмисник може виконати неавторизовані команди на пристрої, використовуючи спеціально сформовані запити.

Бізнес-вплив

Ця уразливість дозволяє атакуючому виконувати довільний код або команди на уразливому пристрої, що може призвести до компрометації мережевого обладнання, порушення роботи мережевого моніторингу та потенційного доступу до внутрішніх систем. Для операторів ІТ та власників інфраструктури це означає підвищений ризик втрати контролю над мережею та можливі перебої в роботі критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiWLM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу управління FortiWLM, ретельно аналізувати журнали подій на предмет підозрілих запитів і знизити експозицію пристрою в мережі. Також варто впровадити додаткові заходи контролю доступу та моніторингу трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки