CVE-2024-27784: Уразливість витоку конфіденційної інформації у Fortinet FortiAIOps 2.0.0
Виявлено уразливість витоку даних у Fortinet FortiAIOps 2.0.0, що дозволяє віддаленому зловмиснику отримати конфіденційну інформацію через API або логи.
- CVSS
- 8.8 HIGH
- EPSS
- 51.17%
- Активно використовується
- немає в KEV
- Продукт
- fortiaiops
Що відомо
У Fortinet FortiAIOps 2.0.0 виявлено уразливість, що дозволяє автентифікованому віддаленому зловмиснику отримати доступ до конфіденційної інформації через API або журнали. Ця проблема пов’язана з множинним розкриттям чутливих даних (CWE-200).
Бізнес-вплив
Уразливість може призвести до витоку важливої інформації, що підвищує ризики компрометації інфраструктури та подальших атак. Для операторів ІТ та власників інфраструктури це означає необхідність термінового аналізу впливу та посилення контролю доступу до систем FortiAIOps.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiAIOps 2.0.0 та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до API та логів, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.