Вразливість обходу обмежень шляху в Fortinet FortiOS та FortiPAM

Середньої критичності вразливість обходу обмежень шляху в Fortinet FortiOS, FortiPAM і FortiProxy може дозволити виконання несанкціонованого коду.
CVE-2026-59839CVSS 5.5Firewall

Вразливість обходу обмежень шляху в Fortinet FortiOS та FortiPAM

Середньої критичності вразливість обходу обмежень шляху в Fortinet FortiOS, FortiPAM і FortiProxy може дозволити виконання несанкціонованого коду.

CVSS
5.5 MEDIUM
EPSS
11.11%
Активно використовується
немає в KEV
Продукт
fortiproxy

Що відомо

Виявлено вразливість обходу обмежень шляху (path traversal) у кількох версіях Fortinet FortiOS, FortiPAM та FortiProxy, що може дозволити зловмиснику виконувати несанкціонований код або команди. Уразливість має середній рівень критичності з оцінкою CVSS 5.5.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого виконання коду, що ставить під загрозу безпеку мережевої інфраструктури та може спричинити порушення роботи або компрометацію систем. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для зменшення потенційного впливу на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від виробника для відповідних версій FortiOS, FortiPAM та FortiProxy. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки