
CVE-2026-39813
CVE-2026-39813 é uma vulnerabilidade crítica de path traversal que afeta o Fortinet FortiSandbox.
A vulnerabilidade surge devido à validação inadequada de caminhos de arquivo fornecidos pelo usuário, permitindo que atacantes manipulem sequências de travessia de diretório, como ../, para acessar arquivos não autorizados fora da estrutura de diretórios pretendida.
Este problema afeta as seguintes versões:
A vulnerabilidade é causada pela sanitização insuficiente das entradas de caminho de arquivo em um componente de API de backend.
../)
A exploração bem-sucedida pode permitir que um atacante:
Pontuação CVSS: 9.8 (Crítica)
Para prevenir problemas semelhantes:
Este documento é destinado exclusivamente a fins educacionais e de pesquisa de segurança defensiva.
Nenhum código de exploração ou instruções maliciosas estão incluídos ou são suportados.