Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail มีเส้นทางข้ามและ neutralization ไม่ถูกต้องของ NULL byte หรือ NULL หมายเลขความเจ็บปวดที่อาจช่วยให้ผู้โจมตีที่ไม่เป็นเอกสารในการเขียนไฟล์อย่างอิสระบนระบบพื้นฐานผ่านคําขอ HTTP หรือ HTTPS ที่สร้างขึ้น

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

ผู้ผลิต
Fortinet
ผลิตภัณฑ์
FortiMail
ช่องโหว่
Fortinet FortiMail Path Traversal Vulnerability
วันที่เพิ่ม
1 ต.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
4 ต.ค. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-22, CWE-158

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02