Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail contient un chemin traversant et une neutralisation incorrecte de la vulnérabilité de caractères NULL octet ou NULL qui peut permettre à un attaquant non authentifié d'écrire des fichiers arbitraires sur le système sous-jacent via des requêtes HTTP ou HTTPS élaborées.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Éditeur
Fortinet
Produit
FortiMail
Vulnérabilité
Fortinet FortiMail Path Traversal Vulnerability
Date d’ajout
1 oct. 2026
Échéance CISA (agences fédérales américaines)
4 oct. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-22, CWE-158

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02