Уразливість витоку конфіденційної інформації у Fortinet FortiADC
Уразливість CVE-2025-59921 у Fortinet FortiADC дозволяє автентифікованим зловмисникам отримати конфіденційні дані через HTTP/HTTPS запити.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.32%
- Активно використовується
- немає в KEV
- Продукт
- fortiadc
Що відомо
У Fortinet FortiADC версій 7.4.0, 7.2.3 і нижче, 7.1.4 і нижче, 7.0 усі версії та 6.2 усі версії виявлено уразливість, що дозволяє автентифікованому зловмиснику отримати доступ до конфіденційних даних через спеціально сформовані HTTP або HTTPS запити.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливої інформації, що ставить під загрозу безпеку мережевої інфраструктури та може спричинити порушення конфіденційності даних. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiADC та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до пристрою, ретельно контролювати журнали безпеки та пріоритезувати моніторинг підозрілих HTTP/HTTPS запитів.