Haavoittuvuuksia korjattu Fortinet FortiSandboxissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Kaksi kriittistä haavoittuvuutta FortiSandboxissa korjattu
- OS-komentoinjektio ja polun traversointi JRPC API:ssa
- Välitön päivitys suositeltava
"Fortinet on korjannut useita haavoittuvuuksia FortiSandboxissa (on-premises ja pilvi), joista kaksi on kriittisiä. Hyökkääjät voivat hyödyntää niitä muokattujen HTTP-pyyntöjen avulla suorittaakseen koodia tai ohittaakseen todennuksen. Haavoittuvuuksia ovat OS-komentoinjektio (CVE-2026-39813), polun traversointi (CVE-2026-39808) ja XSS."
ei vielä kommentteja.