Вразливість FortiPAM: зберігання чутливої інформації у відкритому вигляді в пам'яті

Вразливість у Fortinet FortiPAM дозволяє отримати облікові дані адміністраторів через CLI. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2025-61713CVSS 4.2Firewall

Вразливість FortiPAM: зберігання чутливої інформації у відкритому вигляді в пам'яті

Вразливість у Fortinet FortiPAM дозволяє отримати облікові дані адміністраторів через CLI. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.2 MEDIUM
EPSS
1.1%
Активно використовується
немає в KEV
Продукт
fortipam

Що відомо

У Fortinet FortiPAM версій 1.0 до 1.6.0 виявлено вразливість, що дозволяє автентифікованому адміністратору з правами читання-запису через CLI отримати облікові дані інших адміністраторів. Проблема пов’язана з відкритим зберіганням чутливої інформації в пам'яті.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів адміністраторів, що підвищує ризик несанкціонованого доступу до системи управління FortiPAM. Для організацій, які використовують FortiPAM для контролю доступу, це створює потенційну загрозу безпеці інфраструктури та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiPAM та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до CLI лише довіреним адміністраторам, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї вразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки