Уразливість обходу шляху в Fortinet FortiManager дозволяє виконувати несанкціонований код
Висококритична уразливість CVE-2023-42791 у Fortinet FortiManager дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується перевірити оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 89.89%
- Активно використовується
- немає в KEV
- Продукт
- fortimanager
Що відомо
У Fortinet FortiManager версій 7.4.0, 7.2.0-7.2.3, 7.0.0-7.0.8, 6.4.0-6.4.12 та 6.2.0-6.2.11 виявлено уразливість обходу відносного шляху, що дозволяє зловмисникам виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця вразливість має високий рівень критичності (CVSS 8.8).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до виконання шкідливих команд на пристроях FortiManager, що потенційно ставить під загрозу безпеку мережі та конфіденційність даних. Вразливість може бути використана для компрометації системи, що вимагає негайної уваги та дій для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiManager відповідних версій. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали подій на предмет підозрілої активності та застосовувати заходи з мінімізації впливу. Пріоритетно оцінити ризики та планувати оновлення системи безпеки.