Вразливість FortiPAM: зберігання чутливої інформації у відкритому вигляді в пам'яті
Вразливість у Fortinet FortiPAM дозволяє отримати облікові дані адміністраторів через CLI. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.2 MEDIUM
- EPSS
- 1.1%
- Активно використовується
- немає в KEV
- Продукт
- fortipam
Що відомо
У Fortinet FortiPAM версій 1.0 до 1.6.0 виявлено вразливість, що дозволяє автентифікованому адміністратору з правами читання-запису через CLI отримати облікові дані інших адміністраторів. Проблема пов’язана з відкритим зберіганням чутливої інформації в пам'яті.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів адміністраторів, що підвищує ризик несанкціонованого доступу до системи управління FortiPAM. Для організацій, які використовують FortiPAM для контролю доступу, це створює потенційну загрозу безпеці інфраструктури та конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiPAM та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до CLI лише довіреним адміністраторам, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї вразливості в рамках загальної стратегії безпеки.