CVE-2023-42783: Уразливість обходу шляху у Fortinet FortiWLM
Виявлено уразливість обходу шляху у Fortinet FortiWLM, що дозволяє читати довільні файли через HTTP-запити. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 58.08%
- Активно використовується
- немає в KEV
- Продукт
- fortiwlm
Що відомо
У Fortinet FortiWLM версій 8.2.2–8.6.5 виявлено уразливість обходу відносного шляху, що дозволяє зловмиснику читати довільні файли через спеціально сформовані HTTP-запити. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 7.5.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до конфіденційних файлів на пристроях з FortiWLM, що потенційно ставить під загрозу безпеку мережевої інфраструктури. Це може вплинути на цілісність і конфіденційність даних, а також на стабільність роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiWLM і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу управління, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.