Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail には、 NULL バイトまたは NULL 文字の脆弱性のパストラバースと不適切なニュートライゼーションが含まれているため、未認証の攻撃者が HTTP または HTTPS リクエストを作成したシステムに任意のファイルを書き込むことができます。

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

ベンダー
Fortinet
製品
FortiMail
脆弱性
Fortinet FortiMail Path Traversal Vulnerability
追加日
2026/10/01
CISA対応期限(米国連邦機関向け)
2026/10/04
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-22, CWE-158

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02