CVE-2026-25836

Eine unsachgemäße Neutralisierung spezieller Elemente in einem os-Befehl ('os-Befehleinschleusung')-Sicherheitsproblem in Fortinet FortiS… (CVE-2026-25836)

Beschreibung

Eine unsachgemäße Neutralisierung spezieller Elemente in einem os-Befehl ('os-Befehleinschleusung')-Sicherheitsproblem in Fortinet FortiSandbox Cloud 5.0.4, FortiSandbox PaaS 5.0.4 könnte es einem privilegierten Angreifer mit Super-Admin-Profil und CLI-Zugriff ermöglichen, über gefälschte HTTP-Anfragen nicht autorisierte Code oder Befehle auszuführen.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.7
Quelle: nvd-v3
76.7 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.8 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-03-10 16:44 UTC
CWE-78

Weakness-Klassen (CWE)

  • CWE-78Base

    Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

    The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

    cwe.mitre.org →

Quellen & Referenzen

IDCVE-2026-25836