CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail には、 NULL バイトまたは NULL 文字の脆弱性のパストラバースと不適切なニュートライゼーションが含まれているため、未認証の攻撃者が HTTP または HTTPS リクエストを作成したシステムに任意のファイルを書き込むことができます。
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- ベンダー
- Fortinet
- 製品
- FortiMail
- 脆弱性
- Fortinet FortiMail Path Traversal Vulnerability
- 追加日
- 2026/10/01
- CISA対応期限(米国連邦機関向け)
- 2026/10/04
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-22, CWE-158
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02