
CVE-2026-39813
CVE-2026-39813 — это критическая уязвимость обхода пути, затрагивающая Fortinet FortiSandbox.
Уязвимость возникает из-за неправильной проверки путей к файлам, предоставленных пользователем, что позволяет злоумышленникам манипулировать последовательностями обхода директорий, такими как ../, для доступа к неавторизованным файлам за пределами предполагаемой структуры каталогов.
Эта проблема затрагивает следующие версии:
Уязвимость вызвана недостаточной очисткой входных путей к файлам в компоненте внутреннего API.
../)
Успешная эксплуатация может позволить злоумышленнику:
Оценка CVSS: 9.8 (Критический)
Для предотвращения подобных проблем:
Этот документ предназначен только для образовательных целей и исследований в области оборонительной безопасности.
Никакой эксплойтный код или вредоносные инструкции не включены и не поддерживаются.