Уразливість XSS у Fortinet FortiADC дозволяє виконання несанкціонованого коду
Вразливість XSS у Fortinet FortiADC дозволяє виконувати несанкціонований код через спеціально сформований URL. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.38%
- Активно використовується
- немає в KEV
- Продукт
- fortiadc
Що відомо
Виявлено вразливість базового міжсайтового скриптингу (XSS) у Fortinet FortiADC версій 7.2, 7.4, 7.6.0-7.6.3 та 8.0.0, що дозволяє зловмиснику виконувати несанкціоновані команди через спеціально сформований URL.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у контексті веб-інтерфейсу FortiADC, що ставить під загрозу безпеку мережевого обладнання. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації пристроїв, витоку даних або порушення роботи мережевого захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiADC та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до веб-інтерфейсу пристрою, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки. Важливо також інформувати відповідальні команди про потенційні ризики та пріоритезувати заходи захисту.