Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail contiene un percorso traversale e una neutralizzazione impropria di NULL byte o NULL vulnerabilità di carattere che può consentire ad un aggressore non autorizzato di scrivere file arbitrari sul sistema sottostante tramite richieste HTTP o HTTPS artigianali.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Produttore
Fortinet
Prodotto
FortiMail
Vulnerabilità
Fortinet FortiMail Path Traversal Vulnerability
Data di aggiunta
1 ott 2026
Scadenza CISA (agenzie federali USA)
4 ott 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-22, CWE-158

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02