PT-2026-32679 · Fortinet · Fortisandbox Paas+1

CVE-2026-27316

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions FortiSandbox versões 5.0.0 até 5.0.5 FortiSandbox versão 4.4 FortiSandbox PaaS versões 5.0.1 até 5.0.5
Description Um problema envolvendo credenciais insuficientemente protegidas e o uso de arquivos e diretórios acessíveis a terceiros pode permitir que um administrador autenticado leia credenciais do servidor LDAP por meio de inspeção no lado do cliente. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Files Accessible to External Parties

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05552
CVE-2026-27316

Produtos afetados

Fortisandbox
Fortisandbox Paas