قاعدة الثغرات (CVE)
CVE-2026-39808
حقن أوامر نظام ثانٍ في FortiSandbox
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة حقن أوامر ثانية في FortiSandbox تسمح لمهاجم غير مصادَق بتنفيذ شفرة أو أوامر عبر طلبات HTTP مصمَّمة، واستُغلت مع CVE-2026-25089.
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.8 may allow attacker to execute unauthorized code or commands via <insert attack vector here>
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| FortiSandbox | — | — |
التغطية على سيبرانا
—