Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-39813

Опубликовано: 14 апр. 2026
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via specially crafted HTTP requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.9 (исключая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.6 (исключая)

EPSS

Процентиль: 98%
0.2306
Средний

9.8 Critical

CVSS3

Дефекты

CWE-24

Связанные уязвимости

CVSS3: 9.8
github
4 месяца назад

A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via <insert attack vector here>

CVSS3: 9.8
fstec
4 месяца назад

Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 98%
0.2306
Средний

9.8 Critical

CVSS3

Дефекты

CWE-24