
CVE-2026-39813
CVE-2026-39813 est une vulnérabilité critique de traversée de chemin affectant Fortinet FortiSandbox.
La vulnérabilité provient d'une validation inadéquate des chemins de fichiers fournis par l'utilisateur, permettant aux attaquants de manipuler des séquences de traversée de répertoire telles que ../ pour accéder à des fichiers non autorisés hors de la structure de répertoires prévue.
Ce problème affecte les versions suivantes :
La vulnérabilité est causée par un assainissement insuffisant des entrées de chemins de fichiers dans un composant API backend.
../)
Une exploitation réussie peut permettre à un attaquant de :
Score CVSS : 9.8 (Critique)
Pour éviter des problèmes similaires :
Ce document est destiné uniquement à des fins de recherche en sécurité éducative et défensive.
Aucun code d'exploitation ni instruction malveillante n'est inclus ni pris en charge.