Уразливість XSS у Fortinet FortiSandbox (CVE-2025-61886)
Виявлено XSS у Fortinet FortiSandbox 5.0.0-5.0.4. Рекомендується перевірити оновлення та посилити безпеку для запобігання атак.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.32%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
У Fortinet FortiSandbox версій 5.0.0 до 5.0.4 виявлено уразливість типу Cross-site Scripting (XSS), що дозволяє зловмиснику виконувати шкідливі скрипти через спеціально сформовані HTTP-запити. Ця проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Уразливість може бути використана для викрадення сесій користувачів, зміни відображуваного контенту або виконання небажаних дій від імені користувача. Це створює ризики для безпеки мережевої інфраструктури та може призвести до компрометації системи. Власникам і операторам інфраструктури слід врахувати цей ризик при плануванні заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiSandbox версій 5.0.0–5.0.4. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити заходи зменшення впливу XSS-атак. Пріоритезуйте оновлення та моніторинг системи.