Уразливість обходу шляху в Fortinet FortiManager дозволяє виконувати несанкціонований код

Висококритична уразливість CVE-2023-42791 у Fortinet FortiManager дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується перевірити оновлення.
CVE-2023-42791CVSS 8.8Firewall

Уразливість обходу шляху в Fortinet FortiManager дозволяє виконувати несанкціонований код

Висококритична уразливість CVE-2023-42791 у Fortinet FortiManager дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується перевірити оновлення.

CVSS
8.8 HIGH
EPSS
89.89%
Активно використовується
немає в KEV
Продукт
fortimanager

Що відомо

У Fortinet FortiManager версій 7.4.0, 7.2.0-7.2.3, 7.0.0-7.0.8, 6.4.0-6.4.12 та 6.2.0-6.2.11 виявлено уразливість обходу відносного шляху, що дозволяє зловмисникам виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця вразливість має високий рівень критичності (CVSS 8.8).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до виконання шкідливих команд на пристроях FortiManager, що потенційно ставить під загрозу безпеку мережі та конфіденційність даних. Вразливість може бути використана для компрометації системи, що вимагає негайної уваги та дій для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiManager відповідних версій. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали подій на предмет підозрілої активності та застосовувати заходи з мінімізації впливу. Пріоритетно оцінити ризики та планувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки