Уразливість SQL-ін’єкції у Fortinet FortiClientEMS
Вразливість SQL-ін’єкції в Fortinet FortiClientEMS може дозволити виконання несанкціонованих команд. Рекомендується оновлення та моніторинг системи.
- CVSS
- 6.7 MEDIUM
- EPSS
- 3.19%
- Активно використовується
- немає в KEV
- Продукт
- forticlientems
Що відомо
Виявлено уразливість SQL-ін’єкції в Fortinet FortiClientEMS версій 7.0, 7.2.0-7.2.12 та 7.4.0-7.4.5, що може дозволити зловмиснику виконувати несанкціоновані команди через спеціально сформовані запити. Ця вразливість має середній рівень критичності з оцінкою CVSS 6.7.
Бізнес-вплив
Уразливість може призвести до виконання несанкціонованого коду або команд, що ставить під загрозу цілісність і безпеку інформаційної системи. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації даних та порушення роботи системи, особливо якщо FortiClientEMS використовується для управління безпекою мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від виробника Fortinet для FortiClientEMS і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до сервісу, ретельно моніторити журнали подій на предмет підозрілої активності та мінімізувати експозицію системи в мережі.