Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail bevat een pad traversal en een onjuiste neutralisatie van NULL byte of NULL karakter kwetsbaarheid die kan toestaan dat een ongeauthenticeerde aanvaller willekeurige bestanden te schrijven op het onderliggende systeem via vervaardigde HTTP of HTTPS verzoeken.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Leverancier
Fortinet
Product
FortiMail
Kwetsbaarheid
Fortinet FortiMail Path Traversal Vulnerability
Toegevoegd op
1 okt 2026
CISA-termijn (Amerikaanse federale instanties)
4 okt 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-22, CWE-158

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02