
CVE-2026-39813
CVE-2026-39813 एक गंभीर पाथ ट्रैवर्सल भेद्यता है जो Fortinet FortiSandbox को प्रभावित करती है।
यह भेद्यता उपयोगकर्ता द्वारा आपूर्ति किए गए फ़ाइल पथों के अनुचित सत्यापन के कारण उत्पन्न होती है, जिससे हमलावर ../ जैसे निर्देशिका ट्रैवर्सल अनुक्रमों में हेरफेर करके इच्छित निर्देशिका संरचना के बाहर अनधिकृत फ़ाइलों तक पहुंच सकते हैं।
यह समस्या निम्नलिखित संस्करणों को प्रभावित करती है:
यह भेद्यता बैकएंड API घटक में फ़ाइल पथ इनपुट के अपर्याप्त सैनिटाइज़ेशन के कारण होती है।
../) का अनुचित प्रबंधन
सफल शोषण से हमलावर निम्न कार्य कर सकता है:
CVSS स्कोर: 9.8 (गंभीर)
समान समस्याओं को रोकने के लिए:
यह दस्तावेज़ केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। कोई शोषण कोड या दुर्भावनापूर्ण निर्देश शामिल या समर्थित नहीं हैं।