Уразливість у Fortinet FortiPAM дозволяє обхід контролю доступу

Виявлено уразливість у Fortinet FortiPAM, що дозволяє обхід контролю доступу через HTTP-запити. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2025-22256CVSS 6.3Firewall

Уразливість у Fortinet FortiPAM дозволяє обхід контролю доступу

Виявлено уразливість у Fortinet FortiPAM, що дозволяє обхід контролю доступу через HTTP-запити. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
6.3 MEDIUM
EPSS
22.9%
Активно використовується
немає в KEV
Продукт
fortipam

Що відомо

У Fortinet FortiPAM версій 1.0.0–1.4.1 виявлено уразливість, пов’язану з неправильним обробленням недостатніх прав доступу. Зловмисник може отримати несанкціонований доступ через спеціально сформовані HTTP-запити.

Бізнес-вплив

Ця уразливість може призвести до порушення контролю доступу в системах, що використовують FortiPAM, що потенційно дозволяє зловмисникам отримати доступ до захищених ресурсів. Для організацій, які покладаються на FortiPAM для управління привілеями, це створює ризик компрометації безпеки та втрати контролю над критичними системами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiPAM та FortiSRA, а також обмежити доступ до адміністративних інтерфейсів. Важливо переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу, щоб мінімізувати ризики експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки