Уразливість розкриття інформації у Fortinet FortiSandbox (CVE-2024-31490)

Уразливість CVE-2024-31490 у Fortinet FortiSandbox дозволяє розкриття даних через HTTP GET-запити. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-31490CVSS 4.3Firewall

Уразливість розкриття інформації у Fortinet FortiSandbox (CVE-2024-31490)

Уразливість CVE-2024-31490 у Fortinet FortiSandbox дозволяє розкриття даних через HTTP GET-запити. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
4.3 MEDIUM
EPSS
36.76%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

Виявлено уразливість у Fortinet FortiSandbox версій 3.1.5 до 4.4.4, що дозволяє неавторизованим акторам отримувати доступ до конфіденційної інформації через HTTP GET-запити. Проблема стосується кількох версій продукту, включно з 3.1.5, 3.2.2-3.2.4, 4.0, 4.2.1-4.2.6 та 4.4.0-4.4.4.

Бізнес-вплив

Ця уразливість може призвести до розкриття чутливої інформації, що потенційно ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки ризиків, пов’язаних із несанкціонованим доступом до даних, та можливі наслідки для конфіденційності та відповідності стандартам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSandbox і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісу, ретельно моніторити журнали доступу на предмет підозрілої активності та пріоритезувати заходи з безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки