Уразливість OS Command Injection у Fortinet FortiWeb (CVE-2024-50569)
Уразливість CVE-2024-50569 у Fortinet FortiWeb дозволяє виконувати несанкціоновані команди. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.6 MEDIUM
- EPSS
- 75.25%
- Активно використовується
- немає в KEV
- Продукт
- fortiweb
Що відомо
У Fortinet FortiWeb версій 7.0.0 до 7.6.0 виявлено уразливість, пов’язану з недостатньою нейтралізацією спеціальних символів в OS-командах, що дозволяє зловмиснику виконувати несанкціоновані команди через спеціально сформований ввід.
Бізнес-вплив
Ця уразливість може призвести до виконання довільного коду на пристрої, що ставить під загрозу безпеку мережевого обладнання та може спричинити порушення роботи або компрометацію даних. Власники інфраструктури повинні оцінити ризики та пріоритетність оновлення для захисту від потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiWeb і якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно моніторити журнали подій на предмет підозрілої активності та мінімізувати вплив шляхом зменшення поверхні атаки.