CVE-2026-39813
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
EPSS-Score
0.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
Die Schwachstelle CVE-2026-39813 betrifft Fortinet FortiSandbox-Versionen 5.0.0 bis 5.0.5 und 4.4.0 bis 4.4.8. Es handelt sich um eine Path-Traversal-Schwachstelle, die es einem Angreifer ermöglichen kann, über speziell präparierte HTTP-Anfragen eine Privilegienerhöhung zu erreichen. Die direkte Auswirkung ist ein potenzieller unautorisierter Zugriff auf sensible Systemfunktionen oder Daten.
Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft, was auf ein hohes Risiko hinweist. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 23%, was bedeutet, dass die Wahrscheinlichkeit einer Ausnutzung in den nächsten 30 Tagen moderat ist. Sie ist derzeit nicht im CISA KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in der Wildnis bekannt ist.
Security-Teams sollten umgehend die betroffenen FortiSandbox-Systeme identifizieren und die vom Hersteller bereitgestellten Patches oder Updates anwenden, sobald diese verfügbar sind. Bis zur vollständigen Behebung wird empfohlen, Netzwerkzugriffe auf die FortiSandbox-Instanzen streng zu überwachen und gegebenenfalls temporäre Zugriffsbeschränkungen zu implementieren, um das Risiko zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via specially crafted HTTP requests.