JSON Girdisi ile start vnc özelliğinde İkinci Dereceden OS Komut Enjeksiyonu
CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de bulunan, işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilmemesi ile ilgili bir güvenlik açığı [CWE-78], kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına izin verebilir. Güncellendi: 2026-06-09 00:00:00
Platform
FortiGate / FortiOS
CVSS Skoru
9.1/10
Advisory
FG-IR-26-141
Yayın Tarihi
09 Haziran 2026
Okunma
35
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com
Kaynağa Git
Özet
CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de bulunan, işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilmemesi ile ilgili bir güvenlik açığı [CWE-78], kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına izin verebilir. Güncellendi: 2026-06-09 00:00:00
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00