CVE-2024-47572: Уразливість у Fortinet FortiSOAR дозволяє виконувати несанкціонований код через CSV-файли
Виявлено критичну уразливість у Fortinet FortiSOAR 7.2.1-7.4.1, що дозволяє виконувати несанкціонований код через CSV-файли. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.0 CRITICAL
- EPSS
- 45.17%
- Активно використовується
- немає в KEV
- Продукт
- fortisoar
Що відомо
У Fortinet FortiSOAR версій 7.2.1 до 7.4.1 виявлено критичну уразливість, пов’язану з неналежною нейтралізацією елементів формул у CSV-файлах. Зловмисник може використати цю вразливість для виконання несанкціонованих команд або коду шляхом маніпуляції CSV-файлом.
Бізнес-вплив
Ця уразливість становить серйозну загрозу для безпеки інфраструктури, оскільки дозволяє потенційному нападнику виконувати довільний код на системі з FortiSOAR. Це може призвести до компрометації системи, втрати даних або порушення роботи мережевих процесів. Операторам ІТ слід розглянути пріоритетність оновлення та посилення контролю за імпортом CSV-файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiSOAR та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити імпорт CSV-файлів лише з довірених джерел, посилити моніторинг логів на предмет підозрілої активності та провести аудит безпеки системи. Важливо також інформувати користувачів про ризики та забезпечити резервне копіювання даних.