Вразливість Cross-Site Scripting у Fortinet FortiSandbox (CVE-2024-27781)

Вразливість cross-site scripting у Fortinet FortiSandbox дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-27781CVSS 7.1Firewall

Вразливість Cross-Site Scripting у Fortinet FortiSandbox (CVE-2024-27781)

Вразливість cross-site scripting у Fortinet FortiSandbox дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
97.7%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

У Fortinet FortiSandbox виявлено вразливість типу cross-site scripting, що дозволяє автентифікованому зловмиснику виконувати несанкціонований код через спеціально сформовані HTTP-запити. Проблема присутня у версіях 3.0 до 4.4.4.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливих команд на пристрої, що ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ це означає підвищений ризик компрометації системи та потенційних витоків даних, що може вплинути на стабільність і довіру до сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Fortinet для FortiSandbox і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно аналізувати журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки