In Fortinet FortiSandbox – der Lösung zur Analyse verdächtiger Dateien in einer abgeschotteten Umgebung – besteht eine Schwachstelle in der Zugriffskontrolle. Die Software prüft bei bestimmten Anfragen nicht ausreichend, ob der Anfragende überhaupt berechtigt ist, die angeforderten Daten einzusehen. Ein Angreifer kann speziell präparierte HTTP-Anfragen an das System senden und auf diesem Weg an vertrauliche Informationen gelangen, die eigentlich geschützt sein sollten. Betroffen sind sowohl die lokal betriebenen Appliance-Varianten als auch die Cloud- und PaaS-Angebote des Produkts. Da eine Sandbox-Lösung im Rahmen ihrer Analysetätigkeit Einblick in potenziell sensible Dateien und Ergebnisse von Sicherheitsuntersuchungen hat, können die auf diesem Weg abgreifbaren Daten für weitere Angriffe auf das Unternehmensnetz genutzt werden.
CVE-2026-26084
9,9
CRITICAL
CVSS Basis-Score
Beschreibung