Fortinet fortisandbox是美国Fortinet公司的一款恶意软件分析设备。 Fortinet FortiSandbox 5.0.0至5.0.2版本和4.4.3至4.4.8版本存在权限许可和访问控制问题漏洞,该漏洞源于资源暴露给错误范围问题,可能导致未经身份验证的攻击者通过网络请求访问扫描VM的VNC服务器。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Fortinet | FortiSandbox | 5.0.0≤ 5.0.2 |
affected |
4.4.3≤ 4.4.8 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fortinet | FortiSandbox | 5.0.0 ~ 5.0.2 |
cpe:2.3:a:fortinet:fortisandbox:5.0.2:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-53379 | 7.0 HIGH | Fortinet FortiAuthenticator 缓冲区错误漏洞 |
| CVE-2026-59841 | 6.9 MEDIUM | Fortinet FortiSIEMWindowsAgent 授权问题漏洞 |
| CVE-2026-59836 | 6.7 MEDIUM | Fortinet FortiClientEMS 加密问题漏洞 |
| CVE-2026-23573 | 6.1 MEDIUM | Fortinet FortiOS 跨站脚本漏洞 |
| CVE-2026-59837 | 5.9 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2026-59839 | 5.0 MEDIUM | Fortinet FortiOS 路径遍历漏洞 |
| CVE-2026-59840 | 4.1 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2025-43892 | 4.1 MEDIUM | Fortinet FortiOS 缓冲区错误漏洞 |
| CVE-2025-62675 | 3.4 LOW | Fortinet FortiOS 输入验证错误漏洞 |
| CVE-2025-62826 | 3.1 LOW | Fortinet FortiOS 输入验证错误漏洞 |
No comments yet