CVE-2025-53680: Уразливість OS Command Injection у Fortinet FortiAP
Уразливість CVE-2025-53680 у Fortinet FortiAP дозволяє виконувати несанкціоновані команди через CLI. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 6.7 MEDIUM
- EPSS
- 43.32%
- Активно використовується
- немає в KEV
- Продукт
- fortiap
Що відомо
Виявлено уразливість OS Command Injection у пристроях Fortinet FortiAP версій 6.4 до 7.6.2, що дозволяє автентифікованому зловмиснику з привілеями виконувати несанкціоновані команди через спеціально сформовані CLI-запити. Рівень загрози оцінено як середній (CVSS 6.7).
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих команд на пристроях FortiAP, що потенційно ставить під загрозу безпеку мережевої інфраструктури. Власники та оператори мережевого обладнання повинні врахувати можливість несанкціонованого доступу та вплив на стабільність і конфіденційність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від виробника Fortinet для відповідних версій FortiAP. У разі неможливості негайного оновлення слід обмежити доступ до CLI лише довіреним користувачам, переглянути журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.