Уразливість обходу шляху в Fortinet FortiRecorder дозволяє видаляти файли
Уразливість CVE-2024-47566 у Fortinet FortiRecorder дозволяє видаляти файли через обход шляху. Рекомендації щодо захисту та оновлення системи.
- CVSS
- 5.1 MEDIUM
- EPSS
- 9.05%
- Активно використовується
- немає в KEV
- Продукт
- fortirecorder
Що відомо
У Fortinet FortiRecorder версій 7.2.0–7.2.1 та до 7.0.4 виявлено уразливість обходу шляху (CWE-23), що дозволяє привілейованому зловмиснику видаляти файли через спеціально сформовані CLI-запити. Ця проблема пов’язана з недостатнім обмеженням доступу до каталогів.
Бізнес-вплив
Уразливість може призвести до видалення критичних файлів на файловій системі пристрою, що впливає на стабільність та безпеку роботи мережевого обладнання. Для операторів ІТ це означає потенційні перебої в роботі мережі та необхідність додаткової перевірки цілісності системи після інциденту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до CLI лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для швидкого виявлення спроб експлуатації уразливості.