Уразливість CSRF у Fortinet FortiAIOps 2.0.0
Виявлено серйозну уразливість CSRF у Fortinet FortiAIOps 2.0.0, що дозволяє віддаленим зловмисникам виконувати довільні дії від імені користувача.
- CVSS
- 7.6 HIGH
- EPSS
- 22.52%
- Активно використовується
- немає в KEV
- Продукт
- fortiaiops
Що відомо
У Fortinet FortiAIOps 2.0.0 виявлено кілька вразливостей типу cross-site request forgery (CSRF), які можуть дозволити неавторизованому віддаленому зловмиснику виконувати довільні дії від імені автентифікованого користувача шляхом обману жертви для виконання шкідливих GET-запитів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації або управлінні системою без відома користувача, що підвищує ризик компрометації мережевої безпеки. Власники інфраструктури повинні врахувати потенційний вплив на цілісність і доступність своїх систем, особливо якщо FortiAIOps використовується для управління критичними мережевими функціями.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiAIOps 2.0.0. Якщо оновлення недоступні, слід мінімізувати експозицію системи в мережі, ретельно контролювати журнали доступу на предмет підозрілої активності та впроваджувати додаткові заходи автентифікації та захисту від CSRF.