CVE-2023-34987: Уразливість командної ін’єкції в Fortinet FortiWLM

Виявлено критичну уразливість командної ін’єкції в Fortinet FortiWLM версій 8.5.0–8.6.5. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2023-34987CVSS 8.8Firewall

CVE-2023-34987: Уразливість командної ін’єкції в Fortinet FortiWLM

Виявлено критичну уразливість командної ін’єкції в Fortinet FortiWLM версій 8.5.0–8.6.5. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
8.8 HIGH
EPSS
79.66%
Активно використовується
немає в KEV
Продукт
fortiwlm

Що відомо

У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість командної ін’єкції через недостатню нейтралізацію спеціальних символів у HTTP GET запитах. Зловмисник може виконати несанкціоновані команди на пристрої, використовуючи спеціально сформовані параметри.

Бізнес-вплив

Ця уразливість з високою оцінкою CVSS 8.8 дозволяє потенційним нападникам отримати контроль над пристроєм FortiWLM, що може призвести до порушення роботи мережевого моніторингу та безпеки. Власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки компрометація FortiWLM може вплинути на загальну безпеку мережі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiWLM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно аналізувати журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки