CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail bevat een pad traversal en een onjuiste neutralisatie van NULL byte of NULL karakter kwetsbaarheid die kan toestaan dat een ongeauthenticeerde aanvaller willekeurige bestanden te schrijven op het onderliggende systeem via vervaardigde HTTP of HTTPS verzoeken.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Leverancier
- Fortinet
- Product
- FortiMail
- Kwetsbaarheid
- Fortinet FortiMail Path Traversal Vulnerability
- Toegevoegd op
- 1 okt 2026
- CISA-termijn (Amerikaanse federale instanties)
- 4 okt 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-22, CWE-158
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02