Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail chứa một đường lối và một sự trung lập không phù hợp của độ nhạy nhân vật NULL byte hoặc NULL có thể cho phép một kẻ tấn công không xác thực để viết tệp tự nguyện trên hệ thống cơ bản thông qua các yêu cầu HTTP hoặc HTTPS được thiết kế.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Nhà cung cấp
Fortinet
Sản phẩm
FortiMail
Lỗ hổng
Fortinet FortiMail Path Traversal Vulnerability
Ngày thêm
1 thg 10, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
4 thg 10, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-22, CWE-158

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02