Naprawiono luki w Fortinet FortiSandbox (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Dwie krytyczne luki w FortiSandbox naprawione
- Wstrzykiwanie poleceń i path traversal w API JRPC
- Natychmiastowa aktualizacja zalecana
"Fortinet naprawił wiele luk w FortiSandbox (on-premises i chmurze), w tym dwie krytyczne. Atakujący mogą je wykorzystać poprzez spreparowane żądania HTTP do wykonania kodu lub ominięcia uwierzytelniania. Luki obejmują wstrzykiwanie poleceń OS (CVE-2026-39813), path traversal (CVE-2026-39808) i XSS."
brak komentarzy.