Kwetsbaarheden verholpen in Fortinet FortiSandbox (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Twee kritieke kwetsbaarheden in FortiSandbox verholpen
- OS command injection en path traversal in JRPC API
- Onmiddellijke update aanbevolen
"Fortinet heeft meerdere kwetsbaarheden verholpen in FortiSandbox (on-premises en cloud), waarvan twee als kritiek zijn beoordeeld. Een aanvaller kan deze misbruiken via gemanipuleerde HTTP-verzoeken om code uit te voeren of authenticatie te omzeilen. De kwetsbaarheden omvatten OS command injection (CVE-2026-39813), path traversal (CVE-2026-39808) en XSS."
nog geen reacties.