Уразливість відкритого перенаправлення в Fortinet FortiAuthenticator
Виявлено уразливість відкритого перенаправлення в Fortinet FortiAuthenticator, що дозволяє перенаправляти користувачів на довільні сайти. Рекомендується оновлення.
- CVSS
- 6.1 MEDIUM
- EPSS
- 27.28%
- Активно використовується
- немає в KEV
- Продукт
- fortiauthenticator
Що відомо
У Fortinet FortiAuthenticator версій 6.6.0, 6.5.3 і нижче, а також 6.4.9 і нижче виявлено уразливість відкритого перенаправлення (open redirect). Зловмисник може перенаправити користувачів на довільний сайт через спеціально сформоване посилання.
Бізнес-вплив
Ця уразливість може бути використана для фішингових атак або перенаправлення користувачів на шкідливі ресурси, що підвищує ризик компрометації облікових даних або завантаження шкідливого ПЗ. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний вплив на безпеку користувачів і репутацію організації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити зовнішній доступ до уразливих версій, переглянути журнали доступу на предмет підозрілої активності та підвищити обізнаність користувачів щодо фішингових атак. Пріоритезуйте оновлення систем для усунення уразливості.