СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость path traversal в CLI-команде позволяет удалить корневую файловую систему

Обнаружена уязвимость обхода пути (path traversal) в CLI-командах FortiOS, FortiPAM, FortiProxy и FortiSwitch Manager, которая позволяет привилегированному аутентифицированному злоумышленнику с физическим доступом удалить файловую систему устройства. Оценка CVSSv3: 5.0.

Для системных интеграторов, обслуживающих оборудование Fortinet, данная уязвимость критична, так как может привести к полной потере данных и недоступности устройств при наличии физического доступа у злоумышленника.