Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail enthält einen Pfadverlauf und eine unsachgemäße Neutralisierung der NULL-Byte- oder NULL-Zeichenanfälligkeit, die es einem nicht authentifizierten Angreifer ermöglichen kann, beliebige Dateien über erstellte HTTP- oder HTTPS-Anforderungen auf das zugrunde liegende System zu schreiben.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Hersteller
Fortinet
Produkt
FortiMail
Schwachstelle
Fortinet FortiMail Path Traversal Vulnerability
Aufgenommen am
01.10.2026
CISA-Frist (US-Bundesbehörden)
04.10.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-22, CWE-158

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02