Уразливість обходу обмеження частоти автентифікації у Fortinet FortiWeb
Високорівнева уразливість у Fortinet FortiWeb дозволяє обходити обмеження частоти автентифікації. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 8.1 HIGH
- EPSS
- 53.93%
- Активно використовується
- немає в KEV
- Продукт
- fortiweb
Що відомо
Виявлено уразливість Improper Control of Interaction Frequency (CWE-799) у Fortinet FortiWeb версій 7.0.0–8.0.2, яка дозволяє віддаленому неавторизованому зловмиснику обходити обмеження частоти автентифікації за допомогою спеціально сформованих запитів. Успішність атаки залежить від ресурсів зловмисника та складності цільового пароля.
Бізнес-вплив
Ця уразливість може призвести до підвищення ризику успішних атак методом перебору паролів, що ставить під загрозу безпеку мережевих ресурсів, захищених FortiWeb. Власники інфраструктури повинні враховувати потенційне збільшення навантаження на систему та можливість компрометації облікових записів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiWeb і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів автентифікації, впровадити додаткові механізми захисту від перебору паролів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.