Уразливість XSS у Fortinet FortiSandbox
Виявлено XSS у Fortinet FortiSandbox (CVE-2025-54353). Рекомендується оновлення та обмеження доступу для захисту від атак.
- CVSS
- 5.4 MEDIUM
- EPSS
- 92.09%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
Виявлено уразливість типу Cross-site Scripting (XSS) у Fortinet FortiSandbox версій 4.0 до 5.0.2, що дозволяє зловмиснику виконувати шкідливі скрипти через спеціально сформовані HTTP-запити. Ця проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Уразливість може бути використана для викрадення сесій користувачів, впровадження шкідливого коду або перенаправлення на шкідливі ресурси, що ставить під загрозу безпеку мережевої інфраструктури. Це може призвести до порушення конфіденційності та цілісності даних, а також до зниження довіри користувачів до системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiSandbox і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до веб-інтерфейсу пристрою, впровадити фільтрацію HTTP-запитів, а також регулярно аналізувати журнали подій на предмет підозрілої активності. Пріоритетно оцінити ризики і вжити заходів для зменшення потенційного впливу уразливості.