CVE-2023-36549: Уразливість командної ін’єкції в Fortinet FortiWLM

Виявлено уразливість командної ін’єкції в Fortinet FortiWLM (версії 8.5.0–8.6.5). Рекомендується оновлення та обмеження доступу для захисту мережі.
CVE-2023-36549CVSS 8.8Firewall

CVE-2023-36549: Уразливість командної ін’єкції в Fortinet FortiWLM

Виявлено уразливість командної ін’єкції в Fortinet FortiWLM (версії 8.5.0–8.6.5). Рекомендується оновлення та обмеження доступу для захисту мережі.

CVSS
8.8 HIGH
EPSS
79.86%
Активно використовується
немає в KEV
Продукт
fortiwlm

Що відомо

У Fortinet FortiWLM версій 8.6.0–8.6.5 та 8.5.0–8.5.4 виявлено уразливість командної ін’єкції через недостатню нейтралізацію спеціальних символів у HTTP GET параметрах. Зловмисник може виконати несанкціоновані команди на пристрої, використовуючи спеціально сформовані запити.

Бізнес-вплив

Ця уразливість може дозволити атакуючому отримати контроль над пристроєм FortiWLM, що призведе до порушення роботи мережевого моніторингу та потенційно відкриє шлях для подальших атак у мережі. Власники інфраструктури повинні розглянути ризики компрометації та вплив на безпеку мережевого середовища.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від Fortinet для FortiWLM та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою з неперевірених джерел, ретельно аналізувати журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки