Уразливість у FortiOS дозволяє виконувати довільний код через форматований рядок
Уразливість у FortiOS CVE-2023-40721 дозволяє виконувати довільний код через форматований рядок. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.7 MEDIUM
- EPSS
- 15.41%
- Активно використовується
- немає в KEV
- Продукт
- fortios
Що відомо
У Fortinet FortiOS виявлено уразливість CWE-134, що дозволяє привілейованому зловмиснику виконувати довільний код або команди через спеціально сформовані запити. Рівень загрози оцінено як середній (CVSS 6.7).
Бізнес-вплив
Ця уразливість може призвести до компрометації мережевого обладнання, що працює на FortiOS, з можливістю виконання шкідливих команд. Це створює ризик порушення безпеки мережі та втрати контролю над інфраструктурою. Вразливість особливо критична для організацій, які покладаються на FortiOS для захисту мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiOS і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.