PT-2026-32679 · Fortinet · Fortisandbox Paas+1
CVE-2026-27316
·
Publicado
2026-04-14
·
Atualizado
2026-04-19
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
FortiSandbox versões 5.0.0 até 5.0.5
FortiSandbox versão 4.4
FortiSandbox PaaS versões 5.0.1 até 5.0.5
Description
Um problema envolvendo credenciais insuficientemente protegidas e o uso de arquivos e diretórios acessíveis a terceiros pode permitir que um administrador autenticado leia credenciais do servidor LDAP por meio de inspeção no lado do cliente. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Files Accessible to External Parties
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortisandbox
Fortisandbox Paas