Уразливість виконання команд у Fortinet FortiWLM (CVE-2023-34988)

Виявлено критичну уразливість в Fortinet FortiWLM, що дозволяє виконувати несанкціоновані команди через HTTP-запити. Рекомендується оновлення та обмеження доступу.
CVE-2023-34988CVSS 8.8Firewall

Уразливість виконання команд у Fortinet FortiWLM (CVE-2023-34988)

Виявлено критичну уразливість в Fortinet FortiWLM, що дозволяє виконувати несанкціоновані команди через HTTP-запити. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
79.66%
Активно використовується
немає в KEV
Продукт
fortiwlm

Що відомо

У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість типу ін’єкції команд операційної системи через неправильно оброблені параметри HTTP GET-запитів. Зловмисник може виконати несанкціоновані команди на пристрої.

Бізнес-вплив

Ця уразливість може дозволити атакуючому виконувати довільні команди на пристрої FortiWLM, що призводить до потенційного порушення цілісності, конфіденційності та доступності мережевої інфраструктури. Власники та оператори мережевого обладнання повинні розглядати цю загрозу як критичну через високий рівень ризику компрометації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiWLM і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно аналізувати журнали подій на предмет підозрілої активності та мінімізувати експозицію пристрою в мережі. Пріоритезуйте заходи безпеки для захисту від потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки