
CVE-2026-25089
CVE-2026-25089 एक गंभीर OS कमांड इंजेक्शन (CWE-78) भेद्यता है जो कई Fortinet FortiSandbox तैनातियों को प्रभावित करती है।
एक अप्रमाणित दूरस्थ हमलावर विशेष रूप से तैयार HTTP अनुरोध भेजकर इस दोष का शोषण कर सकता है, जिसके परिणामस्वरूप अंतर्निहित ऑपरेटिंग सिस्टम पर मनमानी कमांड निष्पादन होता है।
⚠️ सफल शोषण से पूर्ण उपकरण समझौता और रिमोट कोड निष्पादन (RCE) हो सकता है।
| उत्पाद | संवेदनशील संस्करण |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| उत्पाद | पैच किया गया संस्करण |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attacker
│
▼
Crafted HTTP Request
│
▼
Vulnerable FortiSandbox Endpoint
│
▼
OS Command Injection
│
▼
Remote Code Execution
│
▼
System Compromise
इन पर नज़र रखें:
यह रिपॉजिटरी इसके लिए अभिप्रेत है:
प्रदान की गई जानकारी का उपयोग केवल अधिकृत और कानूनी वातावरण में ही किया जाना चाहिए।
CVE-2026-25089
सुरक्षा शोधकर्ताओं द्वारा ❤️ के साथ बनाया गया
| फील्ड | मान |
|---|
| CVE | CVE-2026-25089 |
| गंभीरता | गंभीर |
| CWE | CWE-78 |
| हमले का प्रकार | OS कमांड इंजेक्शन |
| प्रमाणीकरण | आवश्यक नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभाव | रिमोट कोड निष्पादन |
| शोषण क्षमता | दूरस्थ |
| विक्रेता | Fortinet |
| FortiSandbox Cloud |
| 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |