Correctifs de vulnérabilités dans Fortinet FortiSandbox (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Deux vulnérabilités critiques corrigées dans FortiSandbox
- Injection de commandes et path traversal dans l'API JRPC
- Mise à jour immédiate recommandée
"Fortinet a corrigé plusieurs vulnérabilités dans FortiSandbox (on-premises et cloud), dont deux critiques. Des attaquants peuvent les exploiter via des requêtes HTTP manipulées pour exécuter du code ou contourner l'authentification. Les vulnérabilités incluent une injection de commandes OS (CVE-2026-39813), un path traversal (CVE-2026-39808) et des XSS."
aucun commentaire pour l'instant.