Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код
Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код через HTTP/S запити. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.6 MEDIUM
- EPSS
- 27.44%
- Активно використовується
- немає в KEV
- Продукт
- fortiweb
Що відомо
У Fortinet FortiWeb версій 7.4.0–7.4.6, 7.2.0–7.2.10 та 7.0.0–7.0.10 виявлено уразливість через неправильну обробку синтаксично некоректних структур. Зловмисник може використати спеціально сформовані HTTP/S запити для виконання несанкціонованого коду або команд.
Бізнес-вплив
Ця уразливість може призвести до компрометації веб-застосунку або мережевої інфраструктури, що використовує FortiWeb. ІТ-оператори та власники інфраструктури повинні врахувати можливі ризики несанкціонованого доступу та виконання коду, що може вплинути на безпеку та стабільність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiWeb і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.