
CVE-2026-25089
CVE-2026-25089 は、複数の Fortinet FortiSandbox に影響を与える重大な OS コマンドインジェクション (CWE-78) の脆弱性です。
認証されていないリモートの攻撃者は、特別に細工された HTTP リクエストを送信することでこの欠陥を悪用し、基本オペレーティングシステム上で任意のコマンドを実行できます。
⚠️ 悪用に成功すると、アプライアンス全体が侵害され、リモートコード実行 (RCE) に至る可能性があります。
| 製品 | 脆弱なバージョン |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| FortiSandbox Cloud |
| 製品 | パッチ適用バージョン |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attacker
│
▼
Crafted HTTP Request
│
▼
Vulnerable FortiSandbox Endpoint
│
▼
OS Command Injection
│
▼
Remote Code Execution
│
▼
System Compromise
以下の項目を監視:
このリポジトリは以下を目的としています:
提供される情報は、許可された合法的な環境でのみ使用する必要があります。
CVE-2026-25089
セキュリティ研究者により ❤️ を込めて作成
| フィールド | 値 |
|---|
| CVE | CVE-2026-25089 |
| 重大度 | Critical |
| CWE | CWE-78 |
| 攻撃タイプ | OS コマンドインジェクション |
| 認証 | 不要 |
| ユーザー操作 | 不要 |
| 影響 | リモートコード実行 |
| 悪用可能性 | リモート |
| ベンダー | Fortinet |
| 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| メトリクス | 値 |
|---|
| 攻撃元 | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| 機密性 | 高 |
| 完全性 | 高 |
| 可用性 | 高 |