Hacker News | 📄 原文链接 | 2026-07-17 收录

FortiSandbox 未认证命令注入漏洞被纳入 CISA 已知利用目录

来源:hellorecon.com — 2026-07-17

📋 概述

CVE-2026-25089 是一个影响 Fortinet FortiSandbox 的严重安全漏洞,允许攻击者在未认证的情况下远程执行任意命令。该漏洞已被美国 CISA 纳入已知被利用漏洞(KEV)目录,要求联邦机构在规定期限内完成修补。

🔑 核心要点

💡 金句

Another day, another critical Fortinet CVE. When your security appliance becomes the attack vector, you've got a serious architectural problem.
← 返回 Hacker News 首页