CVE-2026-39813Fortinet FortiSandbox 在 5.0.0-5.0.5 和 4.4.0-4.4.8 版本中存在严重的路径遍历漏洞。由于系统未能正确过滤用户提交的路径参数,攻击者可以利用 '../filedir' 序列绕过目录限制。该漏洞无需身份认证和用户交互即可远程触发,导致攻击者提权,严重威胁系统的机密性、完整性和可用性。
该漏洞源于 Fortinet FortiSandbox 在处理特定文件操作请求时,未对用户输入的路径参数进行严格的规范化验证和过滤。攻击者可以利用路径遍历序列(如 '../filedir')绕过应用程序的根目录限制,访问预期范围之外的文件或目录。根据 CVSS 3.1 评分向量,该漏洞可通过网络(AV:N)远程利用,且攻击复杂度低(AC:L),无需任何用户交互(UI:N)和身份认证(PR:N)。攻击者通过发送构造的恶意 HTTP 请求,即可在目标系统上执行未授权操作,导致权限提升,进而完全控制受影响设备的文件系统,破坏系统完整性、机密性及可用性。这种类型的漏洞通常存在于文件上传、下载或包含功能中,未对文件名进行安全过滤直接拼接路径所致。