Вразливість виконання команд у Fortinet FortiWLM (CVE-2023-34989)
Вразливість у Fortinet FortiWLM дозволяє виконувати несанкціоновані команди через HTTP-запити. Рекомендації щодо захисту та оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 79.66%
- Активно використовується
- немає в KEV
- Продукт
- fortiwlm
Що відомо
У Fortinet FortiWLM версій 8.5.0–8.5.4 та 8.6.0–8.6.5 виявлено вразливість, що дозволяє через спеціально сформовані HTTP GET-запити виконувати несанкціоновані команди операційної системи. Це пов’язано з неналежною нейтралізацією спеціальних символів у параметрах запиту.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду на пристроях, що використовують уразливі версії FortiWLM, що ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, втрати контролю над пристроями та потенційних збоїв у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiWLM та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу управління, ретельно аналізувати журнали подій на предмет підозрілої активності та мінімізувати експозицію пристроїв у мережі. Важливо також впровадити моніторинг та реагування на потенційні спроби експлуатації вразливості.