Уразливість розкриття інформації у Fortinet FortiSandbox (CVE-2024-31490)
Уразливість CVE-2024-31490 у Fortinet FortiSandbox дозволяє розкриття даних через HTTP GET-запити. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.76%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
Виявлено уразливість у Fortinet FortiSandbox версій 3.1.5 до 4.4.4, що дозволяє неавторизованим акторам отримувати доступ до конфіденційної інформації через HTTP GET-запити. Проблема стосується кількох версій продукту, включно з 3.1.5, 3.2.2-3.2.4, 4.0, 4.2.1-4.2.6 та 4.4.0-4.4.4.
Бізнес-вплив
Ця уразливість може призвести до розкриття чутливої інформації, що потенційно ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки ризиків, пов’язаних із несанкціонованим доступом до даних, та можливі наслідки для конфіденційності та відповідності стандартам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSandbox і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісу, ретельно моніторити журнали доступу на предмет підозрілої активності та пріоритезувати заходи з безпеки для зменшення ризиків.