CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail enthält einen Pfadverlauf und eine unsachgemäße Neutralisierung der NULL-Byte- oder NULL-Zeichenanfälligkeit, die es einem nicht authentifizierten Angreifer ermöglichen kann, beliebige Dateien über erstellte HTTP- oder HTTPS-Anforderungen auf das zugrunde liegende System zu schreiben.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Hersteller
- Fortinet
- Produkt
- FortiMail
- Schwachstelle
- Fortinet FortiMail Path Traversal Vulnerability
- Aufgenommen am
- 01.10.2026
- CISA-Frist (US-Bundesbehörden)
- 04.10.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-22, CWE-158
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02