PT-2026-58073 · Fortinet · Fortisandbox

CVE-2026-59835

·

Publicado

2026-07-14

·

Atualizado

2026-07-16

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas FortiSandbox versões 5.0.0 through 5.0.2 FortiSandbox versões 4.4.3 through 4.4.8
Description Uma falha de exposição de recurso a esfera incorreta permite que um invasor não autenticado acesse o servidor VNC de máquinas virtuais que realizam a varredura de malware por meio de requisições de rede manipuladas. Esta falha permite o acesso remoto a sessões de análise, capturas de tela e atividades de pesquisa de segurança sem a necessidade de credenciais ou interação do usuário, expondo potencialmente dados sensíveis do sandbox e amostras de malware.
Recommendations Atualizar o FortiSandbox versões 5.0.0 through 5.0.2 para a versão 5.0.3 ou posterior. Atualizar o FortiSandbox versões 4.4.3 through 4.4.8 para a versão 4.4.9 ou posterior.

Correção

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09917
CVE-2026-59835

Produtos afetados

Fortisandbox