Kritik ÖNEM — Güvenlik Açığı

Genel yetkilendirme hatası

CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de eksik bir yetkilendirme zafiyeti [CWE-862], kimlik doğrulaması yapılmamış bir saldırganın HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
9.1/10
Advisory
FG-IR-26-136
Yayın Tarihi
12 Mayıs 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de eksik bir yetkilendirme zafiyeti [CWE-862], kimlik doğrulaması yapılmamış bir saldırganın HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

Kaynak

Bu kayıt otomatik olarak içeri alınmıştır; yayına almadan önce içeriği doğrulayın.

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →