PT-2026-32963 · Fortinet · Fortiweb

CVE-2026-40688

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions FortiWeb versões 8.0.0 até 8.0.3 FortiWeb versões 7.6.0 até 7.6.6 FortiWeb versões 7.4.0 até 7.4.11
Description Um problema de gravação fora dos limites (out-of-bounds write) no mecanismo principal pode permitir que um invasor remoto privilegiado execute códigos ou comandos arbitrários por meio de requisições HTTP manipuladas. Esta falha está associada ao cat cgi paths.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05556
CVE-2026-40688
ZDI-26-266

Produtos afetados

Fortiweb