CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail zawiera trawersację ścieżki i niewłaściwą neutralizację podatności znaków NULL bajt lub NULL, która może umożliwić nieuwierzytelnionemu napastnikowi zapisywanie arbitralnych plików na systemie bazowym poprzez wykonane żądania HTTP lub HTTPS.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Producent
- Fortinet
- Produkt
- FortiMail
- Podatność
- Fortinet FortiMail Path Traversal Vulnerability
- Data dodania
- 1 paź 2026
- Termin CISA (federalne agencje USA)
- 4 paź 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-22, CWE-158
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02