Вразливість Cross-Site Scripting у Fortinet FortiSandbox (CVE-2024-27781)
Вразливість cross-site scripting у Fortinet FortiSandbox дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 97.7%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
У Fortinet FortiSandbox виявлено вразливість типу cross-site scripting, що дозволяє автентифікованому зловмиснику виконувати несанкціонований код через спеціально сформовані HTTP-запити. Проблема присутня у версіях 3.0 до 4.4.4.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливих команд на пристрої, що ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ це означає підвищений ризик компрометації системи та потенційних витоків даних, що може вплинути на стабільність і довіру до сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Fortinet для FortiSandbox і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно аналізувати журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.