
CVE-2026-25089
CVE-2026-25089 एक गंभीर OS कमांड इंजेक्शन (CWE-78) भेद्यता है जो कई Fortinet FortiSandbox तैनातियों को प्रभावित करती है।
एक अप्रमाणित दूरस्थ हमलावर विशेष रूप से तैयार HTTP अनुरोध भेजकर इस दोष का शोषण कर सकता है, जिसके परिणामस्वरूप अंतर्निहित ऑपरेटिंग सिस्टम पर मनमानी कमांड निष्पादन होता है।
⚠️ सफल शोषण से पूर्ण उपकरण समझौता और रिमोट कोड निष्पादन (RCE) हो सकता है।
| फील्ड | मान |
|---|
| CVE | CVE-2026-25089 |
| गंभीरता | गंभीर |
| CWE | CWE-78 |
| हमले का प्रकार | OS कमांड इंजेक्शन |
| प्रमाणीकरण | आवश्यक नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभाव | रिमोट कोड निष्पादन |
| शोषण क्षमता | दूरस्थ |
| विक्रेता | Fortinet |
| उत्पाद | संवेदनशील संस्करण |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| FortiSandbox Cloud | 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| उत्पाद | पैच किया गया संस्करण |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| मीट्रिक | मान |
|---|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |
Attacker
│
▼
Crafted HTTP Request
│
▼
Vulnerable FortiSandbox Endpoint
│
▼
OS Command Injection
│
▼
Remote Code Execution
│
▼
System Compromise
इन पर नज़र रखें:
यह रिपॉजिटरी इसके लिए अभिप्रेत है:
प्रदान की गई जानकारी का उपयोग केवल अधिकृत और कानूनी वातावरण में ही किया जाना चाहिए।
CVE-2026-25089
सुरक्षा शोधकर्ताओं द्वारा ❤️ के साथ बनाया गया