CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail contém um caminho transversal e uma neutralização inadequada do byte NULL ou vulnerabilidade de caracteres NULL que pode permitir que um atacante não autenticado escreva arquivos arbitrários no sistema subjacente através de solicitações HTTP ou HTTPS crafted.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Fabricante
- Fortinet
- Produto
- FortiMail
- Vulnerabilidade
- Fortinet FortiMail Path Traversal Vulnerability
- Data de inclusão
- 1 de out. de 2026
- Prazo da CISA (agências federais dos EUA)
- 4 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-22, CWE-158
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02