CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail contient un chemin traversant et une neutralisation incorrecte de la vulnérabilité de caractères NULL octet ou NULL qui peut permettre à un attaquant non authentifié d'écrire des fichiers arbitraires sur le système sous-jacent via des requêtes HTTP ou HTTPS élaborées.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Éditeur
- Fortinet
- Produit
- FortiMail
- Vulnérabilité
- Fortinet FortiMail Path Traversal Vulnerability
- Date d’ajout
- 1 oct. 2026
- Échéance CISA (agences fédérales américaines)
- 4 oct. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-22, CWE-158
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02