CVE-2024-55593: Вразливість SQL-ін’єкції у Fortinet FortiWeb
Вразливість SQL-ін’єкції у Fortinet FortiWeb версій 6.3.17–7.6.1 може призвести до розкриття даних. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 2.7 LOW
- EPSS
- 32.14%
- Активно використовується
- немає в KEV
- Продукт
- fortiweb
Що відомо
У версіях Fortinet FortiWeb з 6.3.17 по 7.6.1 виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Зловмисник може отримати несанкціонований доступ до інформації шляхом спеціально сформованих SQL-запитів.
Бізнес-вплив
Для власників і операторів інфраструктури, що використовує FortiWeb, ця вразливість може призвести до розкриття конфіденційних даних. Хоча рівень загрози оцінено як низький, потенційний ризик інформаційного витоку вимагає уваги, особливо в середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet і застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.