Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın sistemde yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi (relative path traversal) zafiyeti içerir.
Künye
- Üretici: Fortinet
- Ürün: FortiWeb
- Katalog'a eklenme: 2025-11-14
CISA'nın Zorunlu Kıldığı Aksiyon
Üretici talimatlarına göre hafifletici önlemleri uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 rehberliğini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
- Federal kurumlar için son tarih: 2025-11-21
Fortinet
FortiWeb