CVE-2026-104286 Fortinet FortiMail: Path Traversal
9.8 KEV Utnyttjas aktivt enligt CISA
Analys på rafaelpfister.ch
Tillverkarens beskrivning (engelska)
An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiMail 8.0.0 through 8.0.1, FortiMail 7.6.0 through 7.6.6, FortiMail 7.4.0 through 7.4.8, FortiMail 7.2.0 through 7.2.9 may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests. Referensdata
- Tillverkare
- Fortinet
- Berörda produkter
- FortiMail
- CVSS 3.1
- 9.8 (CRITICAL)
- Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C- Typ av svaghet
- CWE-22: Path Traversal
- Publicerad
- 1 oktober 2026
- I KEV-katalogen sedan
- 1 oktober 2026
- Tidsfrist amerikanska federala myndigheter
- 4 oktober 2026