CVE-2026-25089
Fortinet FortiSandbox OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 17 जुल॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 16 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiSandbox 5.0.0 से 5.0.5, FortiSandbox 4.4.0 से 4.4.8, FortiSandbox 4.2 के सभी संस्करण, FortiSandbox Cloud 5.0.4 से 5.0.5, और FortiSandbox PaaS 5.0.4 से 5.0.5 में ओएस कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('os command injection') भेद्यता एक बिना प्रमाणीकरण वाले हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से अनधिकृत कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
3- CVE-2026-25089जानकारीपूर्ण
CVE-2026-25089
CVE-2026-25089 - Fortinet FortiSandbox
- CVE-2026-5027-Langflowएक्सप्लॉइट
# मल्टी-CVE एक्सप्लॉइट टूल Ivanti Sentry और FortiSandbox पर प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन के लिए मल्टी-CVE एक्सप्लॉइट टूल। इसमें इंटरैक्टिव शेल, वेबशेल डिप्लॉयमेंट, बैकडोर यूज़र निर्माण, और पेनेट्रेशन टेस्टिंग के लिए लॉग क्लीनिंग की सुविधाएँ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।