Уразливість у Fortinet FortiPAM дозволяє обхід контролю доступу
Виявлено уразливість у Fortinet FortiPAM, що дозволяє обхід контролю доступу через HTTP-запити. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 6.3 MEDIUM
- EPSS
- 22.9%
- Активно використовується
- немає в KEV
- Продукт
- fortipam
Що відомо
У Fortinet FortiPAM версій 1.0.0–1.4.1 виявлено уразливість, пов’язану з неправильним обробленням недостатніх прав доступу. Зловмисник може отримати несанкціонований доступ через спеціально сформовані HTTP-запити.
Бізнес-вплив
Ця уразливість може призвести до порушення контролю доступу в системах, що використовують FortiPAM, що потенційно дозволяє зловмисникам отримати доступ до захищених ресурсів. Для організацій, які покладаються на FortiPAM для управління привілеями, це створює ризик компрометації безпеки та втрати контролю над критичними системами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiPAM та FortiSRA, а також обмежити доступ до адміністративних інтерфейсів. Важливо переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу, щоб мінімізувати ризики експлуатації уразливості.