FortiMail路径遍历任意写文件漏洞(CVE-2026-104286)FortiMail路径遍历任意写文件漏洞(CVE-2026-104286)FortiMail路径遍历任意写文件漏洞(CVE-2026-104286)

北京赛克艾威科技有限公司 2026-10-01


  • 漏洞编号:CVE-2026-104286
  • 漏洞等级:严重
  • 漏洞标签:POC公开、关键漏洞、CISA KEV、在野利用
  • 发布时间:2026-10-01

漏洞描述

Fortinet FortiMail 8.0.0到8.0.1、Fortimail 7.6.0到7.6.6、Fortimail 7.4.0到7.4.8、FortinMail 7.2.0到7.2.9中的对路径名的限制不恰当(“路径遍历”)漏洞可能允许未经身份验证的攻击者通过精心设计的HTTP或HTTPS请求在底层系统上写入任意文件。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/512037