CVE-2026-39808
Fortinet FortiSandbox OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 17 जुल॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 16 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiSandbox 4.4.0 से 4.4.8 में OS कमांड ('os command injection') में प्रयुक्त विशेष तत्वों के अनुचित निष्प्रभावीकरण की भेद्यता, हमलावर को <insert attack vector here> के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
5CVE-2026-39808
CVE-2026-39808 के माध्यम से FortiSandbox में अनप्रमाणित RCE के लिए PoC
- FortiSandbox-RCE-Exploit-CVE-2026-39808एक्सप्लॉइट
अनधिकृत RCE स्कैनर FortiSandbox CVE-2026-39808 के लिए, जिसमें कैनरी-आधारित सत्यापन, कमांड निष्पादन, और बड़े पैमाने पर स्कैनिंग के लिए पाइपलाइन एकीकरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।