Вразливість обходу обмежень шляху в Fortinet FortiOS та FortiPAM
Середньої критичності вразливість обходу обмежень шляху в Fortinet FortiOS, FortiPAM і FortiProxy може дозволити виконання несанкціонованого коду.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Активно використовується
- немає в KEV
- Продукт
- fortiproxy
Що відомо
Виявлено вразливість обходу обмежень шляху (path traversal) у кількох версіях Fortinet FortiOS, FortiPAM та FortiProxy, що може дозволити зловмиснику виконувати несанкціонований код або команди. Уразливість має середній рівень критичності з оцінкою CVSS 5.5.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого виконання коду, що ставить під загрозу безпеку мережевої інфраструктури та може спричинити порушення роботи або компрометацію систем. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для зменшення потенційного впливу на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від виробника для відповідних версій FortiOS, FortiPAM та FortiProxy. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.