Corregidas vulnerabilidades en Fortinet FortiSandbox (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Dos vulnerabilidades críticas corregidas en FortiSandbox
- Inyección de comandos y path traversal en API JRPC
- Actualización urgente recomendada
"Fortinet ha corregido múltiples vulnerabilidades en FortiSandbox (on-premises y cloud), incluidas dos críticas. Los atacantes pueden explotarlas mediante peticiones HTTP manipuladas para ejecutar código o eludir la autenticación. Las vulnerabilidades incluyen inyección de comandos del SO (CVE-2026-39813), path traversal (CVE-2026-39808) y XSS."
aún no hay comentarios.