FortiSandbox : trois vulnérabilités critiques permettent contournement d'auth et exécution de commandes
đ Contexte Source : SOCRadar, publiĂ© le 17 juin 2026. Fortinet a divulguĂ© plusieurs vulnĂ©rabilitĂ©s critiques affectant FortiSandbox, son appliance dâanalyse de fichiers suspects et de sandboxing. Deux failles ont Ă©tĂ© publiĂ©es en avril 2026 et une troisiĂšme en juin 2026. đš VulnĂ©rabilitĂ©s identifiĂ©es Trois CVE sont concernĂ©s, tous avec un score CVSS de 9.8 : CVE-2026-39813 : VulnĂ©rabilitĂ© de path traversal dans lâAPI JRPC de FortiSandbox. Permet Ă un attaquant non authentifiĂ© dâenvoyer des requĂȘtes HTTP forgĂ©es pour contourner lâauthentification et escalader ses privilĂšges. Affecte FortiSandbox 5.0.0â5.0.5 et 4.4.0â4.4.8. Correctif : 5.0.6 ou 4.4.9. ...