CVE-2026-104286
Une vulnérabilité de limitation incorrecte d'un nom de chemin à un répertoire restreint (« path traversal ») dans Fortinet FortiMail 8.0.0 à 8.0.1,...
- Publié
- 1 oct. 2026
- Mise à jour
- 2 oct. 2026
- Attribution de CNA
- fortinet
- Preuve observée
- 1 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité de limitation incorrecte d'un nom de chemin à un répertoire restreint (« path traversal ») dans Fortinet FortiMail 8.0.0 à 8.0.1, FortiMail 7.6.0 à 7.6.6, FortiMail 7.4.0 à 7.4.8, FortiMail 7.2.0 à 7.2.9 peut permettre à un attaquant non authentifié d'écrire des fichiers arbitraires sur le système sous-jacent via des requêtes HTTP ou HTTPS forgées.
Sources
- CVE-2026-104286-POCExploit
Exploit de traversée de chemin non authentifié pour CVE-2026-104286 dans FortiMail, permettant l'écriture de fichiers arbitraires via des requêtes HTTP/HTTPS forgées pour l'évaluation red team et la persistance.
- fortimail-zero-day-cve-2026-104286Informationnel
Un guide complet et un workflow pour intégrer les sprints Agile aux pipelines CI/CD DevOps.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.