
CVE-2026-25089
CVE-2026-25089 - это критическая уязвимость OS Command Injection (CWE-78), затрагивающая несколько развертываний Fortinet FortiSandbox.
Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость, отправляя специально созданные HTTP-запросы, что приводит к произвольному выполнению команд в базовой операционной системе.
⚠️ Успешная эксплуатация может привести к полной компрометации устройства и удаленному выполнению кода (RCE).
| Продукт | Уязвимые версии |
|---|---|
| FortiSandbox | 5.0.0 – 5.0.5 |
| FortiSandbox | 4.4.0 – 4.4.8 |
| FortiSandbox | 4.2.x |
| Продукт | Исправленная версия |
|---|---|
| FortiSandbox | 5.0.6 |
| FortiSandbox | 4.4.9 |
| FortiSandbox Cloud | 5.0.6 |
| FortiSandbox PaaS | 5.0.6 |
CVSS v3.1 Score: 9.8 (Critical)
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attacker
│
▼
Crafted HTTP Request
│
▼
Vulnerable FortiSandbox Endpoint
│
▼
OS Command Injection
│
▼
Remote Code Execution
│
▼
System Compromise
Отслеживайте:
Этот репозиторий предназначен для:
Предоставленная информация должна использоваться только в авторизованных и законных средах.
CVE-2026-25089
Сделано с ❤️ исследователями безопасности
| Поле | Значение |
|---|
| CVE | CVE-2026-25089 |
| Уровень опасности | Критическая |
| CWE | CWE-78 |
| Тип атаки | OS Command Injection |
| Аутентификация | Не требуется |
| Взаимодействие с пользователем | Нет |
| Влияние | Удаленное выполнение кода |
| Эксплуатируемость | Удаленно |
| Вендор | Fortinet |
| FortiSandbox Cloud |
| 5.0.4 – 5.0.5 |
| FortiSandbox PaaS | 5.0.4 – 5.0.5 |
| Метрика | Значение |
|---|
| Вектор атаки | Сеть |
| Сложность атаки | Низкая |
| Требуемые привилегии | Нет |
| Взаимодействие с пользователем | Нет |
| Конфиденциальность | Высокая |
| Целостность | Высокая |
| Доступность | Высокая |