
CVE-2026-39813
CVE-2026-39813 ist eine kritische Pfad-Traversal-Schwachstelle, die Fortinet FortiSandbox betrifft.
Die Schwachstelle entsteht durch unzureichende Validierung von benutzerbereitgestellten Dateipfaden, die es Angreifern ermöglicht, Verzeichnis-Traversal-Sequenzen wie ../ zu manipulieren, um auf nicht autorisierte Dateien außerhalb der vorgesehenen Verzeichnisstruktur zuzugreifen.
Dieses Problem betrifft die folgenden Versionen:
Die Schwachstelle wird durch unzureichende Bereinigung von Dateipfad-Eingaben in einer Backend-API-Komponente verursacht.
../)
Ein erfolgreicher Angriff kann einem Angreifer Folgendes ermöglichen:
CVSS-Score: 9.8 (Kritisch)
Um ähnliche Probleme zu vermeiden:
Dieses Dokument dient ausschließlich Bildungs- und defensiven Sicherheitsforschungszwecken.
Es sind keine Exploit-Codes oder schädliche Anweisungen enthalten oder werden unterstützt.