
CVE-2026-25089
CVE-2026-25089 ist eine kritische OS-Befehlseinschleusung (CWE-78)-Schwachstelle, die mehrere Fortinet FortiSandbox-Bereitstellungen betrifft.
Ein nicht authentifizierter entfernter Angreifer kann diesen Fehler ausnutzen, indem er speziell gestaltete HTTP-Anfragen sendet, was zur Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem führt.
⚠️ Eine erfolgreiche Ausnutzung kann zur vollständigen Kompromittierung des Geräts und zur Remote-Code-Ausführung (RCE) führen.
| Produkt | Verwundbare Versionen |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| Produkt | Gepatchte Version |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attacker
│
▼
Crafted HTTP Request
│
▼
Vulnerable FortiSandbox Endpoint
│
▼
OS Command Injection
│
▼
Remote Code Execution
│
▼
System Compromise
Überwachen auf:
Dieses Repository ist vorgesehen für:
Die bereitgestellten Informationen dürfen nur in autorisierten und legalen Umgebungen verwendet werden.
CVE-2026-25089
Mit ❤️ gemacht von Sicherheitsforschern
| Feld | Wert |
|---|
| CVE | CVE-2026-25089 |
| Schweregrad | Kritisch |
| CWE | CWE-78 |
| Angriffsart | OS Command Injection |
| Authentifizierung | Nicht erforderlich |
| Benutzerinteraktion | Keine |
| Auswirkung | Remote Code Execution |
| Ausnutzbarkeit | Remote |
| Hersteller | Fortinet |
| FortiSandbox Cloud |
| 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| Metrik | Wert |
|---|
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Berechtigungen | Keine |
| Benutzerinteraktion | Keine |
| Vertraulichkeit | Hoch |
| Integrität | Hoch |
| Verfügbarkeit | Hoch |