脆弱性の経緯 ・ 最終更新 2026-10-06

CVE-2026-104286(Fortinet FortiMailにおけるパストラバーサルおよび任意ファイル書き込みの脆弱性)

初出2026-10-02
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-10-02(金)要対応
    Fortinetが提供するメールセキュリティ製品であるFortiMailにおいて、重大なパストラバーサルおよびNULLバイトの不適切な処理に関する脆弱性が発見された。この脆弱性は、認証を受けていない遠隔の攻撃者が、特別に細工したHTTPまた…
  2. 2026-10-06(火)要対応
    米CISAは、FortiMailやZammad、NetScaler製品群の脆弱性計4件を悪用が確認された脆弱性カタログ(KEV)に追加しました。米行政機関に対し、早期の脆弱性解消および侵害調査を求めています。

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →