CVE-2023-37937: Уразливість командної ін’єкції в Fortinet FortiSwitch
Виявлено уразливість командної ін’єкції в Fortinet FortiSwitch, що дозволяє виконувати несанкціоновані команди через CLI. Рекомендується оновлення та моніторинг.
- CVSS
- 7.8 HIGH
- EPSS
- 40.65%
- Активно використовується
- немає в KEV
- Продукт
- fortiswitch
Що відомо
У Fortinet FortiSwitch виявлено уразливість командної ін’єкції, що дозволяє зловмиснику виконувати несанкціоновані команди через CLI пристрою. Проблема присутня у версіях 6.0.0–7.4.0.
Бізнес-вплив
Ця уразливість може призвести до виконання довільного коду на мережевому обладнанні, що ставить під загрозу безпеку мережі та цілісність даних. Адміністратори мережі можуть зіткнутися з ризиком компрометації пристроїв і потенційними перебоями у роботі інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiSwitch і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до CLI пристроїв, посилити моніторинг логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.