Уразливість у Fortinet FortiSIEM дозволяє несанкціонований доступ до чутливої інформації
Виявлено уразливість у Fortinet FortiSIEM, що дозволяє несанкціонований доступ та виконання команд через API. Рекомендується оновлення та моніторинг.
- CVSS
- 8.1 HIGH
- EPSS
- 27.88%
- Активно використовується
- немає в KEV
- Продукт
- fortisiem
Що відомо
У Fortinet FortiSIEM версій 5.1.0–6.7.4 виявлено уразливість, що дозволяє неавторизованому користувачу отримати доступ до конфіденційної інформації та виконувати небажані команди через API-запити. Ця вразливість має високий рівень серйозності (CVSS 8.1).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації системи, втрати конфіденційних даних та потенційного виконання шкідливих команд, що загрожує безпеці мережі та бізнес-процесів. Несанкціонований доступ може спричинити порушення роботи системи та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiSIEM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, посилити моніторинг логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.