Вразливість XSS у Fortinet FortiSandbox дозволяє виконувати несанкціонований код

Вразливість cross-site scripting у Fortinet FortiSandbox дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2023-41836CVSS 3.5Firewall

Вразливість XSS у Fortinet FortiSandbox дозволяє виконувати несанкціонований код

Вразливість cross-site scripting у Fortinet FortiSandbox дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
3.5 LOW
EPSS
33.1%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

У Fortinet FortiSandbox виявлено вразливість типу cross-site scripting (XSS), що виникає через неправильну нейтралізацію вхідних даних під час генерації веб-сторінок. Зловмисники можуть використовувати спеціально сформовані HTTP-запити для виконання несанкціонованих команд.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливий код у контексті веб-інтерфейсу FortiSandbox, що потенційно призводить до компрометації системи або викрадення даних. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо FortiSandbox використовується у критичних процесах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSandbox, обмежити доступ до веб-інтерфейсу лише довіреним користувачам, провести аудит логів на предмет підозрілої активності та впровадити моніторинг HTTP-запитів. Пріоритезуйте оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки