FortiMail-Null-Day: CISA nimmt CVE-2026-104286 in KEV auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat eine kritische Schwachstelle in Fortinet FortiMail mit der Kennung CVE-2026-104286 in das KEV-Register aufgenommen. Laut den Angaben zu aktiver Ausnutzung können Angreifer ohne Authentifizierung beliebige Dateien auf dem System schreiben. Die SicherheitslĂĽcke basiert auf Path-Traversal und einer fehlerhaften Behandlung von NULL-Bytes in speziell präparierten HTTP- oder HTTPS-Anfragen. […]


#Sophos