Kritieke FortiMail kwetsbaarheid actief uitgebuit door aanvallers
Een ernstige kwetsbaarheid in FortiMail, aangeduid als CVE-2026-104286, wordt momenteel op grote schaal misbruikt. De kwetsbaarheid heeft een CVSS-score van 9.8 en stelt aanvallers in staat om bestanden te schrijven op getroffen apparaten zonder geldige inloggegevens, door middel van speciaal opgestelde HTTP- of HTTPS-verzoeken. De ontdekking van dit beveiligingslek wordt toegeschreven aan Gwendal Guégniaud van Fortinet’s Product Security team, die het intern heeft gemeld. De kwetsbaarheid ontstaat door een combinatie van een path traversal-zwakheid (CWE-22) en een incorrecte afhandeling van NULL bytes (CWE-158). De specifieke FortiMail-versies die getroffen zijn, omvatten de reeksen 8.0.0...
https://newsfacts.info/v/6abf1594048d7c4ed7ece11f/kritieke-fortimail-kwetsbaarheid-actief-uitgebuit-door-aanvallers
Post #110629
517
