CVE-2026-104286
Una vulnerabilità di limitazione impropria di un pathname a una directory limitata ('path traversal') in Fortinet FortiMail 8.0.0 fino alla 8.0.1, FortiMail...
- Pubblicato
- 1 ott 2026
- Aggiornato
- 2 ott 2026
- Assegnazione CNA
- fortinet
- Evidenza osservata
- 1 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di limitazione impropria di un pathname a una directory limitata ('path traversal') in Fortinet FortiMail 8.0.0 fino alla 8.0.1, FortiMail 7.6.0 fino alla 7.6.6, FortiMail 7.4.0 fino alla 7.4.8, FortiMail 7.2.0 fino alla 7.2.9 potrebbe consentire a un attaccante non autenticato di scrivere file arbitrari sul sistema sottostante tramite richieste HTTP o HTTPS appositamente predisposte.
Fonti
- CVE-2026-104286-POCExploit
Exploit di path traversal non autenticato per CVE-2026-104286 in FortiMail, che consente la scrittura di file arbitrari tramite richieste HTTP/HTTPS appositamente craftate per attività di red team e persistenza.
- fortimail-zero-day-cve-2026-104286Informativo
Una guida completa e un flusso di lavoro per integrare gli sprint Agile con le pipeline CI/CD DevOps.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.