Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25089

Опубликовано: 09 июн. 2026
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8, FortiSandbox 4.2 all versions, FortiSandbox Cloud 5.0.4 through 5.0.5, FortiSandbox PaaS 5.0.4 through 5.0.5 may allow an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.8 (включая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.9 (исключая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.6 (исключая)
cpe:2.3:a:fortinet:fortisandbox_cloud:*:*:*:*:*:*:*:*
Версия от 5.0.4 (включая) до 5.0.6 (исключая)
cpe:2.3:a:fortinet:fortisandbox_paas:*:*:*:*:*:*:*:*
Версия от 5.0.4 (включая) до 5.0.6 (исключая)

EPSS

Процентиль: 99%
0.69827
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
около 2 месяцев назад

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8, FortiSandbox 4.2 all versions, FortiSandbox Cloud 5.0.4 through 5.0.5, FortiSandbox PaaS 5.0.4 through 5.0.5 may allow an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests

CVSS3: 9.8
fstec
около 2 месяцев назад

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз Fortinet FortiSandbox и FortiSandbox Cloud, позволяющая нарушителю выполнить произвольные команды посредством специально сформированных HTTP-запросов

EPSS

Процентиль: 99%
0.69827
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78