CVE-2026-104286
Uma vulnerabilidade de limitação inadequada de um nome de caminho a um diretório restrito ('path traversal') no Fortinet FortiMail 8.0.0 até 8.0.1,...
- Publicado
- 1 de out. de 2026
- Atualizado
- 2 de out. de 2026
- Atribuindo CNA
- fortinet
- Evidência observada
- 1 de out. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de limitação inadequada de um nome de caminho a um diretório restrito ('path traversal') no Fortinet FortiMail 8.0.0 até 8.0.1, FortiMail 7.6.0 até 7.6.6, FortiMail 7.4.0 até 7.4.8, FortiMail 7.2.0 até 7.2.9 pode permitir que um atacante não autenticado grave arquivos arbitrários no sistema subjacente por meio de requisições HTTP ou HTTPS especialmente criadas.
Fontes
- CVE-2026-104286-POCExploit
Exploração de path traversal não autenticada para CVE-2026-104286 no FortiMail, gravando arquivos arbitrários por meio de requisições HTTP/HTTPS manipuladas para avaliação de red team e persistência.
- fortimail-zero-day-cve-2026-104286Informativo
Um guia completo e fluxo de trabalho para integrar sprints Agile com pipelines CI/CD DevOps.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.