Уразливість XSS у Fortinet FortiSandbox

Виявлено XSS у Fortinet FortiSandbox (CVE-2025-54353). Рекомендується оновлення та обмеження доступу для захисту від атак.
CVE-2025-54353CVSS 5.4Firewall

Уразливість XSS у Fortinet FortiSandbox

Виявлено XSS у Fortinet FortiSandbox (CVE-2025-54353). Рекомендується оновлення та обмеження доступу для захисту від атак.

CVSS
5.4 MEDIUM
EPSS
92.09%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у Fortinet FortiSandbox версій 4.0 до 5.0.2, що дозволяє зловмиснику виконувати шкідливі скрипти через спеціально сформовані HTTP-запити. Ця проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Уразливість може бути використана для викрадення сесій користувачів, впровадження шкідливого коду або перенаправлення на шкідливі ресурси, що ставить під загрозу безпеку мережевої інфраструктури. Це може призвести до порушення конфіденційності та цілісності даних, а також до зниження довіри користувачів до системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiSandbox і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до веб-інтерфейсу пристрою, впровадити фільтрацію HTTP-запитів, а також регулярно аналізувати журнали подій на предмет підозрілої активності. Пріоритетно оцінити ризики і вжити заходів для зменшення потенційного впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки