Kritik ÖNEM — Güvenlik Açığı

Bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması

CVSSv3 Puanı: 9.8 Bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') ve NULL Baytı veya NULL Karakterinin uygunsuz etkisizleştirilmesi zafiyeti, kimlik doğrulaması olmayan bir saldırıcının hazırlanmış HTTP veya HTTPS istekleri aracılığıyla alttaki sistemde rastgele dosyalar yazmasına izin verebilir. Bu zafiyetin aktif olarak istismar edildiği bildirilmiştir; müşterilere aşağıdaki geçici çözümü uygulamaları önerilir. Güncellendi: 2026-10-01 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
9.8/10
Advisory
FG-IR-26-175
Yayın Tarihi
01 Ekim 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Puanı: 9.8 Bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') ve NULL Baytı veya NULL Karakterinin uygunsuz etkisizleştirilmesi zafiyeti, kimlik doğrulaması olmayan bir saldırıcının hazırlanmış HTTP veya HTTPS istekleri aracılığıyla alttaki sistemde rastgele dosyalar yazmasına izin verebilir. Bu zafiyetin aktif olarak istismar edildiği bildirilmiştir; müşterilere aşağıdaki geçici çözümü uygulamaları önerilir. Güncellendi: 2026-10-01 00:00:00

Kaynak

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →