Уразливість SQL-ін'єкції у Fortinet FortiNDR
Дізнайтеся про уразливість SQL-ін'єкції в Fortinet FortiNDR, її вплив та рекомендації щодо захисту від CVE-2026-25088.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.1%
- Активно використовується
- немає в KEV
- Продукт
- fortindr
Що відомо
У Fortinet FortiNDR версій 7.0 до 7.6.2 виявлено уразливість SQL-ін'єкції, що дозволяє автентифікованому зловмиснику виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця проблема пов’язана з неналежною нейтралізацією спеціальних елементів у SQL-командах.
Бізнес-вплив
Уразливість може призвести до виконання несанкціонованого коду або команд, що ставить під загрозу цілісність і безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації системи та витоку даних, що може вплинути на стабільність бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiNDR і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.