Уразливість обходу шляху в Fortinet FortiSandbox дозволяє виконувати несанкціонований код
Виявлено уразливість обходу шляху в Fortinet FortiSandbox, що дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендовано оновлення та моніторинг.
- CVSS
- 8.1 HIGH
- EPSS
- 63.86%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
У Fortinet FortiSandbox версій 4.4.0–4.4.3, 4.2.1–4.2.6 та 4.0.0–4.0.4 виявлено уразливість обходу шляху (path traversal), що дозволяє зловмисникам виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця вразливість має високий рівень критичності з CVSS 8.1.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації системи FortiSandbox, що використовується для аналізу загроз і захисту мережі. Зловмисники можуть виконувати довільний код, що ставить під загрозу безпеку мережі та може призвести до витоку даних або порушення роботи системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiSandbox і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу FortiSandbox, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.