Вразливість Path Traversal у Fortinet FortiVoice дозволяє записувати файли
Висококритична вразливість Path Traversal у Fortinet FortiVoice дозволяє записувати довільні файли через HTTP/HTTPS. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 32.09%
- Активно використовується
- немає в KEV
- Продукт
- fortivoice
Що відомо
У Fortinet FortiVoice версій 7.0.0–7.0.7 та 7.2.0–7.2.2 виявлено вразливість Path Traversal (CWE-22), що дозволяє привілейованому автентифікованому користувачу записувати довільні файли через спеціально сформовані HTTP/HTTPS запити. Ця проблема має високий рівень критичності (CVSS 8.8).
Бізнес-вплив
Вразливість може призвести до несанкціонованого запису файлів на пристрої FortiVoice, що ставить під загрозу цілісність системи та може сприяти подальшому компрометуванню мережі. Для операторів IT та власників інфраструктури це означає підвищений ризик порушення безпеки телефонної системи та потенційні перебої в роботі бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiVoice та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління пристроєм, ретельно аналізувати журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.