Вразливість переповнення буфера в Fortinet FortiWeb
Вразливість переповнення буфера в Fortinet FortiWeb дозволяє віддаленому зловмиснику виконати довільний код через HTTP-запити. Рекомендується оновлення та моніторинг.
- CVSS
- 6.6 MEDIUM
- EPSS
- 46.22%
- Активно використовується
- немає в KEV
- Продукт
- fortiweb
Що відомо
Виявлено вразливість переповнення стекового буфера в Fortinet FortiWeb версій 7.0.2–7.0.12, 7.2, 7.4, 7.6.0–7.6.6 та 8.0.0–8.0.2, що може дозволити віддаленому автентифікованому зловмиснику виконати довільний код через спеціально сформовані HTTP-запити.
Бізнес-вплив
Ця вразливість може призвести до компрометації системи, дозволяючи зловмиснику виконувати довільні команди з правами, що може вплинути на безпеку мережевого трафіку та цілісність інфраструктури. Для операторів IT та власників інфраструктури важливо оцінити ризики та пріоритетність оновлення систем, щоб уникнути потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiWeb та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно моніторити журнали подій на ознаки експлуатації вразливості та зменшити експозицію пристрою в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків.