CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail contiene un percorso traversale e una neutralizzazione impropria di NULL byte o NULL vulnerabilità di carattere che può consentire ad un aggressore non autorizzato di scrivere file arbitrari sul sistema sottostante tramite richieste HTTP o HTTPS artigianali.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Produttore
- Fortinet
- Prodotto
- FortiMail
- Vulnerabilità
- Fortinet FortiMail Path Traversal Vulnerability
- Data di aggiunta
- 1 ott 2026
- Scadenza CISA (agenzie federali USA)
- 4 ott 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-22, CWE-158
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02