Уразливість SQL-ін'єкції у Fortinet FortiNDR

Дізнайтеся про уразливість SQL-ін'єкції в Fortinet FortiNDR, її вплив та рекомендації щодо захисту від CVE-2026-25088.
CVE-2026-25088CVSS 5.4Firewall

Уразливість SQL-ін'єкції у Fortinet FortiNDR

Дізнайтеся про уразливість SQL-ін'єкції в Fortinet FortiNDR, її вплив та рекомендації щодо захисту від CVE-2026-25088.

CVSS
5.4 MEDIUM
EPSS
18.1%
Активно використовується
немає в KEV
Продукт
fortindr

Що відомо

У Fortinet FortiNDR версій 7.0 до 7.6.2 виявлено уразливість SQL-ін'єкції, що дозволяє автентифікованому зловмиснику виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця проблема пов’язана з неналежною нейтралізацією спеціальних елементів у SQL-командах.

Бізнес-вплив

Уразливість може призвести до виконання несанкціонованого коду або команд, що ставить під загрозу цілісність і безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації системи та витоку даних, що може вплинути на стабільність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiNDR і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки