Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код

Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код через HTTP/S запити. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-42784CVSS 5.6Firewall

Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код

Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код через HTTP/S запити. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.6 MEDIUM
EPSS
27.44%
Активно використовується
немає в KEV
Продукт
fortiweb

Що відомо

У Fortinet FortiWeb версій 7.4.0–7.4.6, 7.2.0–7.2.10 та 7.0.0–7.0.10 виявлено уразливість через неправильну обробку синтаксично некоректних структур. Зловмисник може використати спеціально сформовані HTTP/S запити для виконання несанкціонованого коду або команд.

Бізнес-вплив

Ця уразливість може призвести до компрометації веб-застосунку або мережевої інфраструктури, що використовує FortiWeb. ІТ-оператори та власники інфраструктури повинні врахувати можливі ризики несанкціонованого доступу та виконання коду, що може вплинути на безпеку та стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiWeb і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки