CVE sérülékenység

CVE-2026-39813

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 04. 14.
Érintett rendszerek
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termék külső bemenetet használ egy olyan elérési út (pathname) összeállítására, amelynek egy korlátozott hozzáférésű könyvtáron belül kellene maradnia, azonban nem kezeli megfelelően a „../” szekvenciákat. Emiatt ezek az útvonalak a megengedett könyvtáron kívüli helyekre is feloldódhatnak.

Érintett rendszerek és verzióik

Fortinet FortiSandbox 5.0.0 és 5.0.5 közötti verziói
Fortinet FortiSandbox 4.4.0 és 4.4.8 közötti verziói

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.