CVE-2026-25836

HIGH CVSS 3.1: 7,2
Обновлено 10 марта 2026
Fortinet
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-78 (OS Command Injection (Внедрение команд ОС))
Поставщик Fortinet
Публичный эксплойт Нет

Неправильная нейтрализация специальных элементов, используемых в уязвимости команды os («внедрение команды os») в Fortinet FortiSandbox Cloud 5.0.4, может позволить привилегированному злоумышленнику с профилем суперадминистратора и доступом к интерфейсу командной строки выполнить несанкционированный код или команды через созданные HTTP-запросы.

Показать оригинальное описание (EN)

An improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox Cloud 5.0.4 may allow a privileged attacker with super-admin profile and CLI access to execute unauthorized code or commands via crafted HTTP requests.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1