CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail chứa một đường lối và một sự trung lập không phù hợp của độ nhạy nhân vật NULL byte hoặc NULL có thể cho phép một kẻ tấn công không xác thực để viết tệp tự nguyện trên hệ thống cơ bản thông qua các yêu cầu HTTP hoặc HTTPS được thiết kế.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Nhà cung cấp
- Fortinet
- Sản phẩm
- FortiMail
- Lỗ hổng
- Fortinet FortiMail Path Traversal Vulnerability
- Ngày thêm
- 1 thg 10, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 4 thg 10, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-22, CWE-158
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02