Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail содержит обход пути и неправильную нейтрализацию уязвимости NULL байта или символа NULL, которая может позволить неавторизованному злоумышленнику писать произвольные файлы в базовой системе с помощью созданных HTTP или HTTPS-запросов.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Производитель
Fortinet
Продукт
FortiMail
Уязвимость
Fortinet FortiMail Path Traversal Vulnerability
Дата добавления
1 окт. 2026 г.
Срок CISA (федеральные ведомства США)
4 окт. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-22, CWE-158

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02