Виправлено вразливості в Fortinet FortiSandbox (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Дві критичні вразливості у FortiSandbox виправлено
- Ін'єкція команд та обхід шляху в API JRPC
- Негайне оновлення рекомендовано
"Fortinet виправив кілька вразливостей у FortiSandbox (локальні версії та хмара), дві з яких є критичними. Зловмисники можуть використовувати їх через підроблені HTTP-запити для виконання коду або обходу автентифікації. Вразливості включають ін'єкцію команд ОС (CVE-2026-39813), обхід шляху (CVE-2026-39808) та XSS."
коментарів ще немає.