Вразливість у Fortinet FortiAuthenticator дозволяє віддалене отримання чутливої інформації
Вразливість out-of-bounds read у Fortinet FortiAuthenticator дозволяє віддалено отримати чутливу інформацію. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 31.1%
- Активно використовується
- немає в KEV
- Продукт
- fortiauthenticator
Що відомо
Вразливість типу out-of-bounds read у Fortinet FortiAuthenticator версій 6.5 та 6.6.0–6.6.2 може дозволити віддаленому неавторизованому зловмиснику отримати доступ до конфіденційних даних через спеціально сформований запит. Ця проблема має високий рівень критичності з оцінкою CVSS 7.5.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість створює ризик витоку конфіденційної інформації, що може призвести до порушення безпеки мережі та репутаційних втрат. Вразливі системи можуть стати ціллю для атак, які використовують отримані дані для подальших компрометацій.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Fortinet для FortiAuthenticator версій 6.5 та 6.6.0–6.6.2 і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.