Analys på rafaelpfister.ch

Tillverkarens beskrivning (engelska)

An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiMail 8.0.0 through 8.0.1, FortiMail 7.6.0 through 7.6.6, FortiMail 7.4.0 through 7.4.8, FortiMail 7.2.0 through 7.2.9 may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Referensdata

Tillverkare
Fortinet
Berörda produkter
  • FortiMail
CVSS 3.1
9.8 (CRITICAL)
Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
Typ av svaghet
CWE-22: Path Traversal
Publicerad
1 oktober 2026
I KEV-katalogen sedan
1 oktober 2026
Tidsfrist amerikanska federala myndigheter
4 oktober 2026

Officiella källor

← Alla sårbarheter