Orta ÖNEM — Güvenlik Açığı

Content-Encoding ile WAF Atlatma

CVSSv3 Score: 4.8 FortiWeb WAF'deki yasaklanmış girdilerin eksik bir listesi, kimliği doğrulanmamış bir saldırganın özel olarak oluşturulmuş istekler yoluyla politikaları atlatmasına izin verebilir. Revize edildi: 2026-08-12 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
4.8/10
Advisory
FG-IR-26-157
Yayın Tarihi
12 Ağustos 2026
Okunma
40
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Score: 4.8 FortiWeb WAF'deki yasaklanmış girdilerin eksik bir listesi, kimliği doğrulanmamış bir saldırganın özel olarak oluşturulmuş istekler yoluyla politikaları atlatmasına izin verebilir. Revize edildi: 2026-08-12 00:00:00

Kaynak

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →