CVE-2024-55593: Вразливість SQL-ін’єкції у Fortinet FortiWeb

Вразливість SQL-ін’єкції у Fortinet FortiWeb версій 6.3.17–7.6.1 може призвести до розкриття даних. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-55593CVSS 2.7Firewall

CVE-2024-55593: Вразливість SQL-ін’єкції у Fortinet FortiWeb

Вразливість SQL-ін’єкції у Fortinet FortiWeb версій 6.3.17–7.6.1 може призвести до розкриття даних. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
2.7 LOW
EPSS
32.14%
Активно використовується
немає в KEV
Продукт
fortiweb

Що відомо

У версіях Fortinet FortiWeb з 6.3.17 по 7.6.1 виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Зловмисник може отримати несанкціонований доступ до інформації шляхом спеціально сформованих SQL-запитів.

Бізнес-вплив

Для власників і операторів інфраструктури, що використовує FortiWeb, ця вразливість може призвести до розкриття конфіденційних даних. Хоча рівень загрози оцінено як низький, потенційний ризик інформаційного витоку вимагає уваги, особливо в середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet і застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки