
CVE-2026-25089
CVE-2026-25089 é uma vulnerabilidade crítica de Injeção de Comandos do SO (CWE-78) que afeta várias implantações do Fortinet FortiSandbox.
Um atacante remoto não autenticado pode explorar esta falha enviando requisições HTTP especialmente criadas, resultando na execução arbitrária de comandos no sistema operacional subjacente.
⚠️ A exploração bem-sucedida pode levar ao comprometimento completo do appliance e à execução remota de código (RCE).
| Produto | Versões Vulneráveis |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| Produto | Versão Corrigida |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Atacante
│
▼
Requisição HTTP Maliciosa
│
▼
Endpoint Vulnerável do FortiSandbox
│
▼
Injeção de Comandos do SO
│
▼
Execução Remota de Código
│
▼
Comprometimento do Sistema
Monitore:
Este repositório tem como objetivo:
As informações fornecidas devem ser usadas apenas em ambientes autorizados e legais.
CVE-2026-25089
Feito com ❤️ por Pesquisadores de Segurança
| Campo | Valor |
|---|
| CVE | CVE-2026-25089 |
| Gravidade | Crítico |
| CWE | CWE-78 |
| Tipo de Ataque | Injeção de Comandos do SO |
| Autenticação | Não Requerida |
| Interação do Usuário | Nenhuma |
| Impacto | Execução Remota de Código |
| Explorabilidade | Remoto |
| Fornecedor | Fortinet |
| FortiSandbox Cloud |
| 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| Métrica | Valor |
|---|
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Alta |