FortiSIEM: открытое перенаправление (CWE-601). Аутентифицированный атакующий может перенаправить пользователя на произвольный сайт через специально сформированный HTTP-запрос. CVSS 2.8, есть исправление.
Мнение эксперта
- Низкий CVSS (2.8) и необходимость аутентификации снижают приоритет, но в рамках compliance-требований закрыть уязвимость нужно при очередном окне обслуживания.
- Для российских заказчиков с инсталляциями FortiSIEM доступ к обновлениям может быть ограничен, поэтому интегратору стоит заранее проверить каналы получения патча.
- Практический вывод: добавить в регламент проверку версий FortiSIEM и запланировать обновление, чтобы исключить риск фишинговых сценариев для пользователей.