Fortinet FortiSandboxi nõrkused parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Kaks kriitilist nõrkust FortiSandboxis parandatud
- OS-i käsu sisestamine ja teekonna ületamine JRPC API-s
- Viivitamatu värskendus soovitatav
"Fortinet parandas mitu nõrkust FortiSandboxis (kohapealsed ja pilveversioonid), sealhulgas kaks kriitilist. Ründajad saavad neid ära kasutada manipuleeritud HTTP-päringute kaudu koodi käivitamiseks või autentimisest möödahiilimiseks. Nõrkused hõlmavad OS-i käsu sisestamist (CVE-2026-39813), teekonna ületamist (CVE-2026-39808) ja XSS-i."
kommentaare veel pole.