PT-2026-32690 · Fortinet · Fortiweb

CVE-2026-39811

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Name of the Vulnerable Software and Affected Versions FortiWeb versões 8.0.0 até 8.0.3 FortiWeb versões 7.6.0 até 7.6.6 FortiWeb versões 7.4 (versões afetadas não especificadas) FortiWeb versões 7.2 (versões afetadas não especificadas) FortiWeb versões 7.0 (versões afetadas não especificadas)
Description Um problema de overflow ou wraparound de número inteiro existe na função cgi buf alloc, o que pode permitir que um invasor cause uma negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06111
CVE-2026-39811
ZDI-26-265

Produtos afetados

Fortiweb