Вразливість XSS у Fortinet FortiOS, FortiPAM та FortiProxy
Вразливість Cross-site Scripting у Fortinet FortiOS, FortiPAM та FortiProxy може дозволити виконання коду віддалено. Рекомендується оновлення та моніторинг.
- CVSS
- 6.1 MEDIUM
- EPSS
- 21.27%
- Активно використовується
- немає в KEV
- Продукт
- fortiproxy
Що відомо
Вразливість типу Cross-site Scripting (CWE-79) в продуктах Fortinet FortiOS (версії 7.2 до 7.6.6), FortiPAM (усі версії від 1.0 до 1.8.0) та FortiProxy (версії 7.2.0 до 7.4.3) може дозволити автентифікованому віддаленому користувачу виконувати довільний код або команди через спеціально сформовані запити.
Бізнес-вплив
Ця вразливість може призвести до компрометації систем безпеки, що впливає на цілісність і доступність мережевої інфраструктури. Використання уразливості може дозволити зловмисникам виконувати небажані дії з правами користувача, що підвищує ризики витоку даних або порушення роботи мережі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від виробника для відповідних продуктів Fortinet і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно моніторити журнали подій на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація вхідних запитів.