CVE-2023-48782: Уразливість командної ін’єкції в Fortinet FortiWLM

Уразливість CVE-2023-48782 у Fortinet FortiWLM дозволяє виконувати несанкціоновані команди через HTTP GET запити. Рекомендується перевірити оновлення та посилити захист.
CVE-2023-48782CVSS 8.8Firewall

CVE-2023-48782: Уразливість командної ін’єкції в Fortinet FortiWLM

Уразливість CVE-2023-48782 у Fortinet FortiWLM дозволяє виконувати несанкціоновані команди через HTTP GET запити. Рекомендується перевірити оновлення та посилити захист.

CVSS
8.8 HIGH
EPSS
84.16%
Активно використовується
немає в KEV
Продукт
fortiwlm

Що відомо

У Fortinet FortiWLM версій 8.6.0–8.6.5 виявлено уразливість командної ін’єкції через неправильну нейтралізацію спеціальних символів у HTTP GET параметрах. Зловмисник може виконати несанкціоновані команди або код на уразливому пристрої.

Бізнес-вплив

Ця уразливість може призвести до компрометації мережевого обладнання, що впливає на безпеку та стабільність мережі. Для операторів ІТ та власників інфраструктури це означає ризик несанкціонованого доступу та потенційного порушення роботи системи захисту мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiWLM та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристрою з мережі, ретельно перевірити журнали подій на ознаки експлуатації уразливості та пріоритезувати заходи безпеки для захисту системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки