- 漏洞编号:CVE-2026-104286
- 漏洞等级:严重
- 漏洞标签:POC公开、关键漏洞、CISA KEV、在野利用
- 发布时间:2026-10-01
漏洞描述
Fortinet FortiMail 8.0.0到8.0.1、Fortimail 7.6.0到7.6.6、Fortimail 7.4.0到7.4.8、FortinMail 7.2.0到7.2.9中的对路径名的限制不恰当(“路径遍历”)漏洞可能允许未经身份验证的攻击者通过精心设计的HTTP或HTTPS请求在底层系统上写入任意文件。
修复建议
暂无
参考链接
https://ti.qianxin.com/vulnerability/detail/512037