CVE-2026-104286
Eine Schwachstelle durch unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis („Path Traversal") in Fortinet FortiMail 8.0.0 bis...
- Veröffentlicht
- 01.10.2026
- Aktualisiert
- 02.10.2026
- CNA zuweisen
- fortinet
- Beweise beobachtet
- 01.10.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle durch unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis („Path Traversal") in Fortinet FortiMail 8.0.0 bis 8.0.1, FortiMail 7.6.0 bis 7.6.6, FortiMail 7.4.0 bis 7.4.8, FortiMail 7.2.0 bis 7.2.9 kann es einem nicht authentifizierten Angreifer ermöglichen, beliebige Dateien auf dem zugrunde liegenden System über manipulierte HTTP- oder HTTPS-Anfragen zu schreiben.
Quellen
- CVE-2026-104286-POCExploit
Unauthentifizierter Path-Traversal-Exploit für CVE-2026-104286 in FortiMail, der beliebige Dateien über manipulierte HTTP/HTTPS-Anfragen für Red-Team-Bewertung und Persistenz schreibt.
- fortimail-zero-day-cve-2026-104286Informativ
Ein vollständiger Leitfaden und Workflow für die Integration von Agile-Sprints in DevOps-CI/CD-Pipelines.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.