CVE-2023-36549: Уразливість командної ін’єкції в Fortinet FortiWLM
Виявлено уразливість командної ін’єкції в Fortinet FortiWLM (версії 8.5.0–8.6.5). Рекомендується оновлення та обмеження доступу для захисту мережі.
- CVSS
- 8.8 HIGH
- EPSS
- 79.86%
- Активно використовується
- немає в KEV
- Продукт
- fortiwlm
Що відомо
У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість командної ін’єкції через недостатню нейтралізацію спеціальних символів у HTTP GET параметрах. Зловмисник може виконати несанкціоновані команди на пристрої, використовуючи спеціально сформовані запити.
Бізнес-вплив
Ця уразливість може дозволити атакуючому отримати контроль над пристроєм FortiWLM, що призведе до порушення роботи мережевого моніторингу та потенційно відкриє шлях для подальших атак у мережі. Власники інфраструктури повинні розглянути ризики компрометації та вплив на безпеку мережевого середовища.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від Fortinet для FortiWLM та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою з неперевірених джерел, ретельно аналізувати журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.