Уразливість CSRF у Fortinet FortiNDR дозволяє неавторизовані дії
Виявлено уразливість CSRF у Fortinet FortiNDR, що дозволяє віддаленим зловмисникам виконувати несанкціоновані дії через HTTP GET-запити.
- CVSS
- 7.5 HIGH
- EPSS
- 12.87%
- Активно використовується
- немає в KEV
- Продукт
- fortindr
Що відомо
У Fortinet FortiNDR версій 7.4.0, 7.2.0–7.2.1, 7.1.0–7.1.1 та до 7.0.5 виявлено уразливість типу Cross-Site Request Forgery (CWE-352). Вона може дозволити віддаленому неавторизованому зловмиснику виконувати небажані дії через спеціально сформовані HTTP GET-запити.
Бізнес-вплив
Ця уразливість може призвести до виконання несанкціонованих операцій на пристроях FortiNDR, що впливає на безпеку мережевого захисту. Адміністратори ризикують втратити контроль над конфігурацією або функціональністю системи, що може спричинити порушення безперервності бізнес-процесів та збільшення ризику вторгнень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiNDR та застосувати їх у пріоритетному порядку. Якщо патчі недоступні, слід обмежити доступ до інтерфейсу управління, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.