
CVE-2026-25089
CVE-2026-25089 هي ثغرة حقن أوامر نظام التشغيل (CWE-78) حرجة تؤثر على العديد من نشرات Fortinet FortiSandbox.
يمكن لمهاجم عن بعد غير موثق استغلال هذا الخلل عن طريق إرسال طلبات HTTP مصممة خصيصًا، مما يؤدي إلى تنفيذ أوامر تعسفية على نظام التشغيل الأساسي.
⚠️ قد يؤدي الاستغلال الناجح إلى اختراق كامل للجهاز وتنفيذ تعليمات برمجية عن بعد (RCE).
| المنتج | الإصدارات المتأثرة |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| المنتج | الإصدار المُصحح |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attacker
│
▼
Crafted HTTP Request
│
▼
Vulnerable FortiSandbox Endpoint
│
▼
OS Command Injection
│
▼
Remote Code Execution
│
▼
System Compromise
راقب ما يلي:
هذا المستودع مخصص لـ:
يجب استخدام المعلومات المقدمة فقط في البيئات المصرح بها والقانونية.
CVE-2026-25089
مصنوع بـ❤️ من قبل باحثي أمن
| الحقل | القيمة |
|---|
| CVE | CVE-2026-25089 |
| الخطورة | حرج |
| CWE | CWE-78 |
| نوع الهجوم | حقن أوامر نظام التشغيل |
| المصادقة | غير مطلوبة |
| تفاعل المستخدم | لا شيء |
| التأثير | تنفيذ تعليمات برمجية عن بعد |
| قابلية الاستغلال | عن بعد |
| البائع | Fortinet |
| FortiSandbox Cloud |
| 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| المقياس | القيمة |
|---|
| ناقل الهجوم | شبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| السرية | عالٍ |
| السلامة | عالٍ |
| التوفر | عالٍ |