Уразливість відкритого перенаправлення в Fortinet FortiAuthenticator

Виявлено уразливість відкритого перенаправлення в Fortinet FortiAuthenticator, що дозволяє перенаправляти користувачів на довільні сайти. Рекомендується оновлення.
CVE-2024-23664CVSS 6.1Firewall

Уразливість відкритого перенаправлення в Fortinet FortiAuthenticator

Виявлено уразливість відкритого перенаправлення в Fortinet FortiAuthenticator, що дозволяє перенаправляти користувачів на довільні сайти. Рекомендується оновлення.

CVSS
6.1 MEDIUM
EPSS
27.28%
Активно використовується
немає в KEV
Продукт
fortiauthenticator

Що відомо

У Fortinet FortiAuthenticator версій 6.6.0, 6.5.3 і нижче, а також 6.4.9 і нижче виявлено уразливість відкритого перенаправлення (open redirect). Зловмисник може перенаправити користувачів на довільний сайт через спеціально сформоване посилання.

Бізнес-вплив

Ця уразливість може бути використана для фішингових атак або перенаправлення користувачів на шкідливі ресурси, що підвищує ризик компрометації облікових даних або завантаження шкідливого ПЗ. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний вплив на безпеку користувачів і репутацію організації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити зовнішній доступ до уразливих версій, переглянути журнали доступу на предмет підозрілої активності та підвищити обізнаність користувачів щодо фішингових атак. Пріоритезуйте оновлення систем для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки