CVE-2023-34985: Уразливість командної ін’єкції в Fortinet FortiWLM
Виявлено критичну уразливість командної ін’єкції в Fortinet FortiWLM версій 8.5.0–8.6.5. Рекомендується оновлення та обмеження доступу для захисту мережі.
- CVSS
- 8.8 HIGH
- EPSS
- 80.76%
- Активно використовується
- немає в KEV
- Продукт
- fortiwlm
Що відомо
У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість командної ін’єкції через недостатню нейтралізацію спеціальних символів у HTTP GET параметрах. Зловмисник може виконати неавторизовані команди на пристрої, використовуючи спеціально сформовані запити.
Бізнес-вплив
Ця уразливість дозволяє атакуючому виконувати довільний код або команди на уразливому пристрої, що може призвести до компрометації мережевого обладнання, порушення роботи мережевого моніторингу та потенційного доступу до внутрішніх систем. Для операторів ІТ та власників інфраструктури це означає підвищений ризик втрати контролю над мережею та можливі перебої в роботі критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiWLM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу управління FortiWLM, ретельно аналізувати журнали подій на предмет підозрілих запитів і знизити експозицію пристрою в мережі. Також варто впровадити додаткові заходи контролю доступу та моніторингу трафіку.