Orta ÖNEM — Güvenlik Açığı

Websocket akışlarında bozuk erişim kontrolü

CVSSv3 Skoru: 4.9 FortiSOAR'da uygun olmayan bir erişim kontrolü zafiyeti, sıfır izne sahip doğrulanmış bir saldırganın websocket akışlarına ve konularına abone olmasına ve özel hazırlanmış websocket istekleri aracılığıyla akışa yayın mesajları enjekte etmesine izin verebilir. Gözden geçirildi: 2026-09-08 00:00:00

Platform
FortiGate / FortiOS
CVSS Skoru
4.9/10
Advisory
FG-IR-26-164
Yayın Tarihi
08 Eylül 2026
Okunma
24
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com Kaynağa Git

Özet

CVSSv3 Skoru: 4.9 FortiSOAR'da uygun olmayan bir erişim kontrolü zafiyeti, sıfır izne sahip doğrulanmış bir saldırganın websocket akışlarına ve konularına abone olmasına ve özel hazırlanmış websocket istekleri aracılığıyla akışa yayın mesajları enjekte etmesine izin verebilir. Gözden geçirildi: 2026-09-08 00:00:00

Kaynak

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →