Ad

CVE-2026-59839

MEDIUM CVSS 3.1: 5,5 EPSS 0.21%
Обновлено 15 июля 2026
Fortinet
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 1.0.0 — 7.6.7
Устранено в версии 7.4.14
Тип уязвимости CWE-22 (Обход пути)
Поставщик Fortinet
Публичный эксплойт Нет

Неправильное ограничение пути к ограниченному каталогу («обход пути») в Fortinet FortiOS 7.6.0–7.6.6, FortiOS 7.4.0–7.4.9, FortiOS 7.2 всех версий, FortiOS 7.0 всех версий, FortiOS 6.4 всех версий, FortiPAM 1.8.0, FortiPAM 1.7.0– 1.7.2, FortiPAM 1.6 все версии, FortiPAM 1.5 все версии, FortiPAM 1.4 все версии, FortiPAM 1.3 все версии, FortiPAM 1.2 все версии, FortiPAM 1.1 все версии, FortiPAM 1.0 все версии, FortiProxy с 7.6.0 по 7.6.5, FortiProxy с 7.4 по 7.4.13, FortiProxy 7.2 все версии, FortiProxy 7.0 все версии могут позволить злоумышленнику выполнять несанкционированный код или команды через <вставьте сюда вектор атаки>

Показать оригинальное описание (EN)

A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiOS 7.6.0 through 7.6.6, FortiOS 7.4.0 through 7.4.9, FortiOS 7.2 all versions, FortiOS 7.0 all versions, FortiOS 6.4 all versions, FortiPAM 1.8.0, FortiPAM 1.7.0 through 1.7.2, FortiPAM 1.6 all versions, FortiPAM 1.5 all versions, FortiPAM 1.4 all versions, FortiPAM 1.3 all versions, FortiPAM 1.2 all versions, FortiPAM 1.1 all versions, FortiPAM 1.0 all versions, FortiProxy 7.6.0 through 7.6.5, FortiProxy 7.4 through 7.4.13, FortiProxy 7.2 all versions, FortiProxy 7.0 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Fortinet Fortiproxy
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
7.0.0 7.4.14
Fortinet Fortiproxy
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
7.6.0 7.6.6
Fortinet Fortios
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
6.4.0 7.4.10
Fortinet Fortios
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
7.6.0 7.6.7
Fortinet Fortipam
cpe:2.3:o:fortinet:fortipam:*:*:*:*:*:*:*:*
1.0.0 1.7.3
Fortinet Fortipam
cpe:2.3:o:fortinet:fortipam:1.8.0:*:*:*:*:*:*:*