CVE-2024-27784: Уразливість витоку конфіденційної інформації у Fortinet FortiAIOps 2.0.0

Виявлено уразливість витоку даних у Fortinet FortiAIOps 2.0.0, що дозволяє віддаленому зловмиснику отримати конфіденційну інформацію через API або логи.
CVE-2024-27784CVSS 8.8Firewall

CVE-2024-27784: Уразливість витоку конфіденційної інформації у Fortinet FortiAIOps 2.0.0

Виявлено уразливість витоку даних у Fortinet FortiAIOps 2.0.0, що дозволяє віддаленому зловмиснику отримати конфіденційну інформацію через API або логи.

CVSS
8.8 HIGH
EPSS
51.17%
Активно використовується
немає в KEV
Продукт
fortiaiops

Що відомо

У Fortinet FortiAIOps 2.0.0 виявлено уразливість, що дозволяє автентифікованому віддаленому зловмиснику отримати доступ до конфіденційної інформації через API або журнали. Ця проблема пов’язана з множинним розкриттям чутливих даних (CWE-200).

Бізнес-вплив

Уразливість може призвести до витоку важливої інформації, що підвищує ризики компрометації інфраструктури та подальших атак. Для операторів ІТ та власників інфраструктури це означає необхідність термінового аналізу впливу та посилення контролю доступу до систем FortiAIOps.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiAIOps 2.0.0 та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до API та логів, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки