Уразливість OS Command Injection у Fortinet FortiVoice
Виявлено критичну уразливість OS Command Injection у Fortinet FortiVoice, що дозволяє виконувати довільні команди. Рекомендовано оновлення та посилення безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 68.84%
- Активно використовується
- немає в KEV
- Продукт
- fortivoice
Що відомо
У Fortinet FortiVoice версій 7.2.0, 7.0.0–7.0.6 та до 6.4.10 виявлено дві уразливості типу OS Command Injection, що дозволяють привілейованому зловмиснику виконувати довільні команди через спеціально сформовані HTTP/HTTPS або CLI запити.
Бізнес-вплив
Ці уразливості можуть призвести до виконання шкідливого коду на пристроях FortiVoice, що ставить під загрозу безпеку мережі та може спричинити порушення роботи системи або витік даних. Власники інфраструктури повинні врахувати високий рівень ризику та пріоритетно реагувати на цю загрозу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiVoice та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.