PT-2026-32963 · Fortinet · Fortiweb
CVE-2026-40688
·
Publicado
2026-04-14
·
Atualizado
2026-04-15
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
FortiWeb versões 8.0.0 até 8.0.3
FortiWeb versões 7.6.0 até 7.6.6
FortiWeb versões 7.4.0 até 7.4.11
Description
Um problema de gravação fora dos limites (out-of-bounds write) no mecanismo principal pode permitir que um invasor remoto privilegiado execute códigos ou comandos arbitrários por meio de requisições HTTP manipuladas. Esta falha está associada ao
cat cgi paths.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb