CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail มีเส้นทางข้ามและ neutralization ไม่ถูกต้องของ NULL byte หรือ NULL หมายเลขความเจ็บปวดที่อาจช่วยให้ผู้โจมตีที่ไม่เป็นเอกสารในการเขียนไฟล์อย่างอิสระบนระบบพื้นฐานผ่านคําขอ HTTP หรือ HTTPS ที่สร้างขึ้น
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- ผู้ผลิต
- Fortinet
- ผลิตภัณฑ์
- FortiMail
- ช่องโหว่
- Fortinet FortiMail Path Traversal Vulnerability
- วันที่เพิ่ม
- 1 ต.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 4 ต.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-22, CWE-158
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02