SecBoard
Zurück zur CVE-Übersicht

CVE-2026-39813

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

EPSS-Score

0.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

Die Schwachstelle CVE-2026-39813 betrifft Fortinet FortiSandbox-Versionen 5.0.0 bis 5.0.5 und 4.4.0 bis 4.4.8. Es handelt sich um eine Path-Traversal-Schwachstelle, die es einem Angreifer ermöglichen kann, über speziell präparierte HTTP-Anfragen eine Privilegienerhöhung zu erreichen. Die direkte Auswirkung ist ein potenzieller unautorisierter Zugriff auf sensible Systemfunktionen oder Daten.

Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft, was auf ein hohes Risiko hinweist. Die Exploit-Wahrscheinlichkeit () liegt bei 23%, was bedeutet, dass die Wahrscheinlichkeit einer Ausnutzung in den nächsten 30 Tagen moderat ist. Sie ist derzeit nicht im KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in der Wildnis bekannt ist.

Security-Teams sollten umgehend die betroffenen FortiSandbox-Systeme identifizieren und die vom Hersteller bereitgestellten Patches oder Updates anwenden, sobald diese verfügbar sind. Bis zur vollständigen Behebung wird empfohlen, Netzwerkzugriffe auf die FortiSandbox-Instanzen streng zu überwachen und gegebenenfalls temporäre Zugriffsbeschränkungen zu implementieren, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via specially crafted HTTP requests.

In diesen Analysen erwähnt

Referenzen