CVE-2023-34987: Уразливість командної ін’єкції в Fortinet FortiWLM
Виявлено критичну уразливість командної ін’єкції в Fortinet FortiWLM версій 8.5.0–8.6.5. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 8.8 HIGH
- EPSS
- 79.66%
- Активно використовується
- немає в KEV
- Продукт
- fortiwlm
Що відомо
У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість командної ін’єкції через недостатню нейтралізацію спеціальних символів у HTTP GET запитах. Зловмисник може виконати несанкціоновані команди на пристрої, використовуючи спеціально сформовані параметри.
Бізнес-вплив
Ця уразливість з високою оцінкою CVSS 8.8 дозволяє потенційним нападникам отримати контроль над пристроєм FortiWLM, що може призвести до порушення роботи мережевого моніторингу та безпеки. Власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки компрометація FortiWLM може вплинути на загальну безпеку мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiWLM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно аналізувати журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.