CVE-2023-42783: Уразливість обходу шляху у Fortinet FortiWLM

Виявлено уразливість обходу шляху у Fortinet FortiWLM, що дозволяє читати довільні файли через HTTP-запити. Рекомендовано оновлення та обмеження доступу.
CVE-2023-42783CVSS 7.5Firewall

CVE-2023-42783: Уразливість обходу шляху у Fortinet FortiWLM

Виявлено уразливість обходу шляху у Fortinet FortiWLM, що дозволяє читати довільні файли через HTTP-запити. Рекомендовано оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
58.08%
Активно використовується
немає в KEV
Продукт
fortiwlm

Що відомо

У Fortinet FortiWLM версій 8.2.2–8.6.5 виявлено уразливість обходу відносного шляху, що дозволяє зловмиснику читати довільні файли через спеціально сформовані HTTP-запити. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 7.5.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до конфіденційних файлів на пристроях з FortiWLM, що потенційно ставить під загрозу безпеку мережевої інфраструктури. Це може вплинути на цілісність і конфіденційність даних, а також на стабільність роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiWLM і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу управління, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки