Вразливість виконання команд у Fortinet FortiWeb (CVE-2024-50567)
Вразливість CVE-2024-50567 у Fortinet FortiWeb дозволяє виконувати несанкціоновані команди. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 80.33%
- Активно використовується
- немає в KEV
- Продукт
- fortiweb
Що відомо
У Fortinet FortiWeb версій 7.4.0 до 7.6.0 виявлено уразливість типу ін’єкції команд операційної системи через недостатню нейтралізацію спеціальних символів. Зловмисник може виконати несанкціонований код або команди, використовуючи спеціально сформований вхідний запит.
Бізнес-вплив
Ця уразливість дозволяє потенційному нападнику отримати контроль над пристроєм або виконати довільні команди, що може призвести до порушення цілісності, конфіденційності та доступності мережевої інфраструктури. Власники та оператори мережевого обладнання FortiWeb повинні розглянути ризики, пов’язані з можливим компрометуванням системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від виробника Fortinet для FortiWeb версій 7.4.0–7.6.0 і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.