Уразливість командної ін’єкції в FortiClient Enterprise Management Server (CVE-2024-33508)
Високорівнева уразливість командної ін’єкції в FortiClientEMS дозволяє неавторизоване виконання операцій з базою даних. Рекомендовано оновлення та моніторинг.
- CVSS
- 7.3 HIGH
- EPSS
- 66.94%
- Активно використовується
- немає в KEV
- Продукт
- forticlient enterprise management server
Що відомо
Виявлено уразливість командної ін’єкції в Fortinet FortiClientEMS версій 7.2.0–7.2.4 та 7.0.0–7.0.12, що дозволяє неавторизованому зловмиснику виконувати обмежені тимчасові операції з базою даних через спеціально сформовані запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до бази даних управління FortiClientEMS, що потенційно впливає на цілісність та конфіденційність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації системи управління безпеки, що може вплинути на стабільність та безпеку мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiClientEMS та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера управління, ретельно перевірити журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків експлуатації уразливості.