Sicherheitslücken in Fortinet FortiSandbox geschlossen (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Zwei kritische Schwachstellen in FortiSandbox behoben
- OS Command Injection und Path Traversal in JRPC-API
- Updates dringend empfohlen
"Fortinet hat mehrere Schwachstellen in FortiSandbox (on-premises und Cloud) behoben, darunter zwei kritische. Angreifer können diese über manipulierte HTTP-Anfragen ausnutzen, um Code auszuführen oder Authentifizierung zu umgehen. Die Schwachstellen umfassen OS Command Injection (CVE-2026-39813), Path Traversal (CVE-2026-39808) und XSS."
Noch keine Kommentare.