Уразливість у FortiAnalyzer дозволяє неавторизоване отримання інформації
Уразливість у FortiAnalyzer дозволяє адміністраторам ADOM отримувати інформацію про інші ADOMи та пристрої через HTTP/HTTPS запити. Рекомендовано перевірити оновлення.
- CVSS
- 5.0 MEDIUM
- EPSS
- 48.29%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
У Fortinet FortiManager (7.4.0–7.4.1, до 7.2.5), FortiAnalyzer (7.4.0–7.4.1, до 7.2.5) та FortiAnalyzer-BigData (до 7.2.5) виявлено уразливість, що дозволяє адміністратору ADOM отримувати інформацію про інші ADOMи та імена пристроїв через спеціально сформовані HTTP/HTTPS запити.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційної інформації про структуру мережі та пристрої, що потенційно полегшує подальші атаки. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до контролю доступу та моніторингу мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для відповідних продуктів та версій, обмежити доступ адміністраторів ADOM до мінімально необхідного, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.