Вразливість XSS у Fortinet FortiSandbox дозволяє виконувати несанкціонований код
Вразливість cross-site scripting у Fortinet FortiSandbox дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 3.5 LOW
- EPSS
- 33.1%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
У Fortinet FortiSandbox виявлено вразливість типу cross-site scripting (XSS), що виникає через неправильну нейтралізацію вхідних даних під час генерації веб-сторінок. Зловмисники можуть використовувати спеціально сформовані HTTP-запити для виконання несанкціонованих команд.
Бізнес-вплив
Ця вразливість може дозволити атакуючим виконувати шкідливий код у контексті веб-інтерфейсу FortiSandbox, що потенційно призводить до компрометації системи або викрадення даних. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо FortiSandbox використовується у критичних процесах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSandbox, обмежити доступ до веб-інтерфейсу лише довіреним користувачам, провести аудит логів на предмет підозрілої активності та впровадити моніторинг HTTP-запитів. Пріоритезуйте оновлення системи для зниження ризиків.