Обход аутентификации (CWE-288, CVSS 7.3) в FortiManager и FortiManager Cloud: атакующий с валидным сертификатом может подменить любой FortiGate при определённой опции CLI.
Мнение эксперта
- Для российских заказчиков риск выше из-за ограничений на получение обновлений, что затягивает закрытие уязвимости.
- Интеграторам следует проверить настройки CLI и ограничить сетевой доступ к FGFM-портам.
- Рекомендуется внедрить мониторинг аномальных FGFM-запросов и использовать только доверенные сертификаты.