Risolte vulnerabilità in Fortinet FortiSandbox (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Due vulnerabilità critiche risolte in FortiSandbox
- Iniezione di comandi e path traversal in API JRPC
- Aggiornamento urgente raccomandato
"Fortinet ha risolto diverse vulnerabilità in FortiSandbox (on-premises e cloud), di cui due critiche. Gli aggressori possono sfruttarle tramite richieste HTTP manipolate per eseguire codice o bypassare l'autenticazione. Le vulnerabilità includono OS command injection (CVE-2026-39813), path traversal (CVE-2026-39808) e XSS."
ancora nessun commento.