СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость внедрения заголовков в форме аутентификации captive portal

Уязвимость внедрения заголовков в форму аутентификации портала упрощенного входа FortiOS и FortiProxy позволяет атакующему, способному перехватить и изменить запрос аутентификации пользователя, внедрять произвольные заголовки с помощью специально созданных HTTP-запросов. Оценка CVSSv3: 3.1.

Для системного интегратора это означает необходимость оперативного обновления FortiOS/FortiProxy для предотвращения потенциальных атак с использованием подмены заголовков HTTP, что может нарушить безопасность корпоративных сетей.