Уразливість у Fortinet FortiADC дозволяє отримати паролі зовнішніх ресурсів

Вразливість у Fortinet FortiADC дозволяє адміністраторам з правами читання отримати паролі зовнішніх ресурсів через журнали. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2025-54971CVSS 4.3Firewall

Уразливість у Fortinet FortiADC дозволяє отримати паролі зовнішніх ресурсів

Вразливість у Fortinet FortiADC дозволяє адміністраторам з правами читання отримати паролі зовнішніх ресурсів через журнали. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
4.3 MEDIUM
EPSS
13.41%
Активно використовується
немає в KEV
Продукт
fortiadc

Що відомо

Вразливість у Fortinet FortiADC версій 6.2, 7.0, 7.1, 7.2 та 7.4.0 може дозволити адміністратору з правами лише для читання отримати паролі зовнішніх ресурсів через журнали продукту. Це призводить до розкриття конфіденційної інформації неавторизованим користувачам.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця уразливість означає потенційний ризик витоку паролів, що може спричинити несанкціонований доступ до зовнішніх систем. Хоча рівень серйозності середній, важливо оцінити вплив на безпеку мережі та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiADC, обмежити доступ адміністраторів з правами лише для читання, провести аудит журналів на предмет підозрілої активності та зменшити експозицію систем. Важливо також впровадити моніторинг та пріоритизувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки