Вразливість Path Traversal у Fortinet FortiVoice дозволяє записувати файли

Висококритична вразливість Path Traversal у Fortinet FortiVoice дозволяє записувати довільні файли через HTTP/HTTPS. Рекомендується оновлення та обмеження доступу.
CVE-2025-60024CVSS 8.8Firewall

Вразливість Path Traversal у Fortinet FortiVoice дозволяє записувати файли

Висококритична вразливість Path Traversal у Fortinet FortiVoice дозволяє записувати довільні файли через HTTP/HTTPS. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
32.09%
Активно використовується
немає в KEV
Продукт
fortivoice

Що відомо

У Fortinet FortiVoice версій 7.0.0–7.0.7 та 7.2.0–7.2.2 виявлено вразливість Path Traversal (CWE-22), що дозволяє привілейованому автентифікованому користувачу записувати довільні файли через спеціально сформовані HTTP/HTTPS запити. Ця проблема має високий рівень критичності (CVSS 8.8).

Бізнес-вплив

Вразливість може призвести до несанкціонованого запису файлів на пристрої FortiVoice, що ставить під загрозу цілісність системи та може сприяти подальшому компрометуванню мережі. Для операторів IT та власників інфраструктури це означає підвищений ризик порушення безпеки телефонної системи та потенційні перебої в роботі бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiVoice та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління пристроєм, ретельно аналізувати журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки