
CVE-2026-25089
CVE-2026-25089 è una vulnerabilità critica di Iniezione di Comandi OS (CWE-78) che colpisce diverse implementazioni di Fortinet FortiSandbox.
Un attaccante remoto non autenticato può sfruttare questa falla inviando richieste HTTP appositamente predisposte, causando l'esecuzione arbitraria di comandi sul sistema operativo sottostante.
⚠️ Uno sfruttamento riuscito può portare al compromesso completo dell'appliance e all'esecuzione remota di codice (RCE).
| Prodotto | Versioni Vulnerabili |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| Prodotto | Versione Patchata |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attacker
│
▼
Crafted HTTP Request
│
▼
Vulnerable FortiSandbox Endpoint
│
▼
OS Command Injection
│
▼
Remote Code Execution
│
▼
System Compromise
Monitorare per:
Questo repository è destinato a:
Le informazioni fornite devono essere utilizzate solo in ambienti autorizzati e legali.
CVE-2026-25089
Realizzato con ❤️ da Ricercatori di Sicurezza
| Campo | Valore |
|---|
| CVE | CVE-2026-25089 |
| Gravità | Critica |
| CWE | CWE-78 |
| Tipo di Attacco | Iniezione di Comandi OS |
| Autenticazione | Non Richiesta |
| Interazione Utente | Nessuna |
| Impatto | Esecuzione Remota di Codice |
| Sfruttabilità | Remota |
| Fornitore | Fortinet |
| FortiSandbox Cloud |
| 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| Metrica | Valore |
|---|
| Vettore di Attacco | Network |
| Complessità dell'Attacco | Low |
| Privilegi Richiesti | None |
| Interazione Utente | None |
| Riservatezza | High |
| Integrità | High |
| Disponibilità | High |