CVE-2026-104286
위험게시됨
Fortinet FortiMail 8.0.0부터 8.0.1, FortiMail 7.6.0부터 7.6.6, FortiMail 7.4.0부터 7.4.8, FortiMail 7.2.0부터 7.2.9의 경로명을 제한된 디렉터리로 제한하는 부적절한 제한('경로 순회') 취약점은 인증되지...
- 게시됨
- 2026. 10. 1.
- 업데이트됨
- 2026. 10. 2.
- CNA 할당 중
- fortinet
- 증거 관찰됨
- 2026. 10. 1.
기본 CVSS
9.8/ 10위험
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Fortinet FortiMail 8.0.0부터 8.0.1, FortiMail 7.6.0부터 7.6.6, FortiMail 7.4.0부터 7.4.8, FortiMail 7.2.0부터 7.2.9의 경로명을 제한된 디렉터리로 제한하는 부적절한 제한('경로 순회') 취약점은 인증되지 않은 공격자가 조작된 HTTP 또는 HTTPS 요청을 통해 기본 시스템에 임의의 파일을 작성할 수 있도록 허용할 수 있습니다.
소스
- CVE-2026-104286-POC익스플로잇
FortiMail의 CVE-2026-104286에 대한 인증되지 않은 경로 순회 익스플로잇으로, 레드팀 평가 및 지속성을 위해 조작된 HTTP/HTTPS 요청을 통해 임의 파일을 작성합니다.
Agile 스프린트와 DevOps CI/CD 파이프라인을 통합하기 위한 완전한 가이드 및 워크플로우.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.