0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Naprawiono luki w Fortinet FortiSandbox (advisories.ncsc.nl)

· 103 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Dwie krytyczne luki w FortiSandbox naprawione
  • Wstrzykiwanie poleceń i path traversal w API JRPC
  • Natychmiastowa aktualizacja zalecana

"Fortinet naprawił wiele luk w FortiSandbox (on-premises i chmurze), w tym dwie krytyczne. Atakujący mogą je wykorzystać poprzez spreparowane żądania HTTP do wykonania kodu lub ominięcia uwierzytelniania. Luki obejmują wstrzykiwanie poleceń OS (CVE-2026-39813), path traversal (CVE-2026-39808) i XSS."

#CVE-2026-39813 #FortiSandbox #Wstrzykiwanie poleceń OS

Macierz dyskusji

0 segments

brak komentarzy.