Уразливість виконання команд у Fortinet FortiWLM (CVE-2023-34988)
Виявлено критичну уразливість в Fortinet FortiWLM, що дозволяє виконувати несанкціоновані команди через HTTP-запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 79.66%
- Активно використовується
- немає в KEV
- Продукт
- fortiwlm
Що відомо
У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість типу ін’єкції команд операційної системи через неправильно оброблені параметри HTTP GET-запитів. Зловмисник може виконати несанкціоновані команди на пристрої.
Бізнес-вплив
Ця уразливість може дозволити атакуючому виконувати довільні команди на пристрої FortiWLM, що призводить до потенційного порушення цілісності, конфіденційності та доступності мережевої інфраструктури. Власники та оператори мережевого обладнання повинні розглядати цю загрозу як критичну через високий рівень ризику компрометації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiWLM і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно аналізувати журнали подій на предмет підозрілої активності та мінімізувати експозицію пристрою в мережі. Пріоритезуйте заходи безпеки для захисту від потенційних атак.