INCIDENT EVIDENCE GRAPH
CVE-2026-25089:Fortinet FortiSandbox 操作系统命令注入漏洞
Fortinet FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS 存在操作系统命令注入漏洞,未认证攻击者可通过专门构造的 HTTP 请求执行未授权命令。;需采取的行动:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指南以及 CISA《取证排查要求》(详见备注中的链接)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁指南。;截止日期:2026-07-19
- 受害方: Fortinet FortiSandbox
- 漏洞 / 利用: CVE-2026-25089
- 攻击手法: Fortinet FortiSandbox OS Command Injection Vulnerability