CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail содержит обход пути и неправильную нейтрализацию уязвимости NULL байта или символа NULL, которая может позволить неавторизованному злоумышленнику писать произвольные файлы в базовой системе с помощью созданных HTTP или HTTPS-запросов.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Производитель
- Fortinet
- Продукт
- FortiMail
- Уязвимость
- Fortinet FortiMail Path Traversal Vulnerability
- Дата добавления
- 1 окт. 2026 г.
- Срок CISA (федеральные ведомства США)
- 4 окт. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-22, CWE-158
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02