Вразливість Fortinet FortiWAN дозволяє підвищення привілеїв через некоректну аутентифікацію
Вразливість у Fortinet FortiWAN дозволяє підвищення прав через некоректну аутентифікацію JWT токенів. Рекомендовано перевірити оновлення та посилити моніторинг.
- CVSS
- 8.8 HIGH
- EPSS
- 52.6%
- Активно використовується
- немає в KEV
- Продукт
- fortiwan
Що відомо
У Fortinet FortiWAN версій 5.2.0–5.2.1 та 5.1.1–5.1.2 виявлено вразливість некоректної аутентифікації, що може дозволити автентифікованому зловмиснику підвищити свої привілеї за допомогою спеціально сформованих JWT токенів у HTTP/HTTPS запитах. Рівень загрози оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого підвищення прав доступу в мережевих пристроях, що потенційно дозволяє зловмисникам змінювати конфігурації або отримувати доступ до захищених ресурсів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережевого обладнання та порушення безпеки мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiWAN відповідних версій. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно контролювати журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків експлуатації цієї вразливості.