Уразливість у Fortinet FortiADC дозволяє отримати паролі зовнішніх ресурсів
Вразливість у Fortinet FortiADC дозволяє адміністраторам з правами читання отримати паролі зовнішніх ресурсів через журнали. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.41%
- Активно використовується
- немає в KEV
- Продукт
- fortiadc
Що відомо
Вразливість у Fortinet FortiADC версій 6.2, 7.0, 7.1, 7.2 та 7.4.0 може дозволити адміністратору з правами лише для читання отримати паролі зовнішніх ресурсів через журнали продукту. Це призводить до розкриття конфіденційної інформації неавторизованим користувачам.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця уразливість означає потенційний ризик витоку паролів, що може спричинити несанкціонований доступ до зовнішніх систем. Хоча рівень серйозності середній, важливо оцінити вплив на безпеку мережі та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiADC, обмежити доступ адміністраторів з правами лише для читання, провести аудит журналів на предмет підозрілої активності та зменшити експозицію систем. Важливо також впровадити моніторинг та пріоритизувати виправлення уразливості.