Критична вразливість у розширенні Fortinet FortiPAM для Chrome дозволяє розкриття інформації
Вразливість у Fortinet FortiPAM Chrome Extension дозволяє віддалене розкриття інформації. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 9.6 CRITICAL
- EPSS
- 29.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у Fortinet FortiPAM Chrome Extension версій 7.4 та 8.0 може дозволити віддаленому неавторизованому нападнику отримати доступ до конфіденційної інформації через неправильне обмеження відображення UI шарів або фреймів. Ця проблема має критичний рівень небезпеки з оцінкою CVSS 9.6.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до витоку важливої інформації, що ставить під загрозу безпеку мережі та даних. Віддалений неавторизований доступ підвищує ризик подальших атак і компрометації систем. Вчасне виявлення та усунення цієї проблеми є критично важливим для збереження цілісності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiPAM Chrome Extension та застосувати їх. Якщо оновлення недоступні, слід обмежити використання розширення, зменшити мережеву експозицію та посилити моніторинг логів на предмет підозрілої активності. Регулярно перевіряйте версії програмного забезпечення та використовуйте засоби DataHouse для контролю мережевого трафіку та виявлення потенційних загроз.