0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu Fortinet FortiSandboxissa (advisories.ncsc.nl)

· 104 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kaksi kriittistä haavoittuvuutta FortiSandboxissa korjattu
  • OS-komentoinjektio ja polun traversointi JRPC API:ssa
  • Välitön päivitys suositeltava

"Fortinet on korjannut useita haavoittuvuuksia FortiSandboxissa (on-premises ja pilvi), joista kaksi on kriittisiä. Hyökkääjät voivat hyödyntää niitä muokattujen HTTP-pyyntöjen avulla suorittaakseen koodia tai ohittaakseen todennuksen. Haavoittuvuuksia ovat OS-komentoinjektio (CVE-2026-39813), polun traversointi (CVE-2026-39808) ja XSS."

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.