СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость внедрения заголовков на странице предупреждения веб-фильтра

Уязвимость в FortiOS и FortiProxy (CVE-2026-???), связанная с некорректной нейтрализацией CRLF-последовательностей в HTTP-заголовках, позволяет атакующему, обладающему токеном переопределения веб-фильтра, внедрять произвольные заголовки при условии, что жертва перейдёт по специально созданной ссылке. Оценка CVSS 3.4.

Хотя критичность низкая, данная уязвимость может быть использована для обхода политик веб-фильтрации в инфраструктуре заказчиков, что делает её актуальной для системных интеграторов, работающих с продуктами Fortinet.