CVE-2025-53680: Уразливість OS Command Injection у Fortinet FortiAP

Уразливість CVE-2025-53680 у Fortinet FortiAP дозволяє виконувати несанкціоновані команди через CLI. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2025-53680CVSS 6.7Firewall

CVE-2025-53680: Уразливість OS Command Injection у Fortinet FortiAP

Уразливість CVE-2025-53680 у Fortinet FortiAP дозволяє виконувати несанкціоновані команди через CLI. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
6.7 MEDIUM
EPSS
43.32%
Активно використовується
немає в KEV
Продукт
fortiap

Що відомо

Виявлено уразливість OS Command Injection у пристроях Fortinet FortiAP версій 6.4 до 7.6.2, що дозволяє автентифікованому зловмиснику з привілеями виконувати несанкціоновані команди через спеціально сформовані CLI-запити. Рівень загрози оцінено як середній (CVSS 6.7).

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливих команд на пристроях FortiAP, що потенційно ставить під загрозу безпеку мережевої інфраструктури. Власники та оператори мережевого обладнання повинні врахувати можливість несанкціонованого доступу та вплив на стабільність і конфіденційність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від виробника Fortinet для відповідних версій FortiAP. У разі неможливості негайного оновлення слід обмежити доступ до CLI лише довіреним користувачам, переглянути журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки