Montag · 05.10.2026 Ausgabe 5868 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-26084

9,9 CRITICAL CVSS Basis-Score
Beschreibung

In Fortinet FortiSandbox – der Lösung zur Analyse verdächtiger Dateien in einer abgeschotteten Umgebung – besteht eine Schwachstelle in der Zugriffskontrolle. Die Software prüft bei bestimmten Anfragen nicht ausreichend, ob der Anfragende überhaupt berechtigt ist, die angeforderten Daten einzusehen. Ein Angreifer kann speziell präparierte HTTP-Anfragen an das System senden und auf diesem Weg an vertrauliche Informationen gelangen, die eigentlich geschützt sein sollten. Betroffen sind sowohl die lokal betriebenen Appliance-Varianten als auch die Cloud- und PaaS-Angebote des Produkts. Da eine Sandbox-Lösung im Rahmen ihrer Analysetätigkeit Einblick in potenziell sensible Dateien und Ergebnisse von Sicherheitsuntersuchungen hat, können die auf diesem Weg abgreifbaren Daten für weitere Angriffe auf das Unternehmensnetz genutzt werden.