CVE-2023-48782: Уразливість командної ін’єкції в Fortinet FortiWLM
Уразливість CVE-2023-48782 у Fortinet FortiWLM дозволяє виконувати несанкціоновані команди через HTTP GET запити. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 8.8 HIGH
- EPSS
- 84.16%
- Активно використовується
- немає в KEV
- Продукт
- fortiwlm
Що відомо
У Fortinet FortiWLM версій 8.6.0–8.6.5 виявлено уразливість командної ін’єкції через неправильну нейтралізацію спеціальних символів у HTTP GET параметрах. Зловмисник може виконати несанкціоновані команди або код на уразливому пристрої.
Бізнес-вплив
Ця уразливість може призвести до компрометації мережевого обладнання, що впливає на безпеку та стабільність мережі. Для операторів ІТ та власників інфраструктури це означає ризик несанкціонованого доступу та потенційного порушення роботи системи захисту мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiWLM та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристрою з мережі, ретельно перевірити журнали подій на ознаки експлуатації уразливості та пріоритезувати заходи безпеки для захисту системи.