Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail zawiera trawersację ścieżki i niewłaściwą neutralizację podatności znaków NULL bajt lub NULL, która może umożliwić nieuwierzytelnionemu napastnikowi zapisywanie arbitralnych plików na systemie bazowym poprzez wykonane żądania HTTP lub HTTPS.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Producent
Fortinet
Produkt
FortiMail
Podatność
Fortinet FortiMail Path Traversal Vulnerability
Data dodania
1 paź 2026
Termin CISA (federalne agencje USA)
4 paź 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-22, CWE-158

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02