Kritik ÖNEM — Güvenlik Açığı

JSON Girdisi ile start vnc özelliğinde İkinci Dereceden OS Komut Enjeksiyonu

CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de bulunan, işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilmemesi ile ilgili bir güvenlik açığı [CWE-78], kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına izin verebilir. Güncellendi: 2026-06-09 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
9.1/10
Advisory
FG-IR-26-141
Yayın Tarihi
09 Haziran 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de bulunan, işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilmemesi ile ilgili bir güvenlik açığı [CWE-78], kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına izin verebilir. Güncellendi: 2026-06-09 00:00:00

Kaynak

Bu kayıt otomatik olarak içeri alınmıştır; yayına almadan önce içeriği doğrulayın.

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →