PT-2026-32693 · Fortinet · Fortiweb

CVE-2026-39814

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions FortiWeb versões 8.0.0 até 8.0.2 FortiWeb versões 7.6.0 até 7.6.6 FortiWeb versões 7.4.1 até 7.4.12 FortiWeb versões 7.2.7 até 7.2.12 FortiWeb versões 7.0.10 até 7.0.12
Description Um problema de travessia de caminho relativo existe na interface de linha de comando do aplicativo web devido a erros no mecanismo de processamento de caminho relativo do diretório. Isso pode permitir que um invasor execute código ou comandos não autorizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05558
CVE-2026-39814

Produtos afetados

Fortiweb