Вразливість XSS у Fortinet FortiOS, FortiPAM та FortiProxy

Вразливість Cross-site Scripting у Fortinet FortiOS, FortiPAM та FortiProxy може дозволити виконання коду віддалено. Рекомендується оновлення та моніторинг.
CVE-2026-23573CVSS 6.1Firewall

Вразливість XSS у Fortinet FortiOS, FortiPAM та FortiProxy

Вразливість Cross-site Scripting у Fortinet FortiOS, FortiPAM та FortiProxy може дозволити виконання коду віддалено. Рекомендується оновлення та моніторинг.

CVSS
6.1 MEDIUM
EPSS
21.27%
Активно використовується
немає в KEV
Продукт
fortiproxy

Що відомо

Вразливість типу Cross-site Scripting (CWE-79) в продуктах Fortinet FortiOS (версії 7.2 до 7.6.6), FortiPAM (усі версії від 1.0 до 1.8.0) та FortiProxy (версії 7.2.0 до 7.4.3) може дозволити автентифікованому віддаленому користувачу виконувати довільний код або команди через спеціально сформовані запити.

Бізнес-вплив

Ця вразливість може призвести до компрометації систем безпеки, що впливає на цілісність і доступність мережевої інфраструктури. Використання уразливості може дозволити зловмисникам виконувати небажані дії з правами користувача, що підвищує ризики витоку даних або порушення роботи мережі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від виробника для відповідних продуктів Fortinet і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно моніторити журнали подій на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація вхідних запитів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки