CVE-2026-84387

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-84387

Hodnocení závažnosti

6.7 CVSS 3.1 fortinet

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

FortiSandbox Cron Job Injection in Remote Backup

Classification: Important, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 6.7, CVEs: CVE-2026-84387, Summary: An Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability [CWE-77] in FortiSandbox may allow a privileged attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS 6.7 CVE-2026-84387 Fortinet FI

tg: zranitelnost

NCSC-FI ·