Уразливість XSS у Fortinet FortiADC дозволяє виконання несанкціонованого коду

Вразливість XSS у Fortinet FortiADC дозволяє виконувати несанкціонований код через спеціально сформований URL. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-58412CVSS 4.7Firewall

Уразливість XSS у Fortinet FortiADC дозволяє виконання несанкціонованого коду

Вразливість XSS у Fortinet FortiADC дозволяє виконувати несанкціонований код через спеціально сформований URL. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.7 MEDIUM
EPSS
6.38%
Активно використовується
немає в KEV
Продукт
fortiadc

Що відомо

Виявлено вразливість базового міжсайтового скриптингу (XSS) у Fortinet FortiADC версій 7.2, 7.4, 7.6.0-7.6.3 та 8.0.0, що дозволяє зловмиснику виконувати несанкціоновані команди через спеціально сформований URL.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у контексті веб-інтерфейсу FortiADC, що ставить під загрозу безпеку мережевого обладнання. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації пристроїв, витоку даних або порушення роботи мережевого захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiADC та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до веб-інтерфейсу пристрою, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки. Важливо також інформувати відповідальні команди про потенційні ризики та пріоритезувати заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки