Path-Traversal im FortiDLP Agent für macOS ermöglicht Root-Rechte
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein erlaubtes Verzeichnis) im Outlookproxy-Plugin des Fortinet FortiDLP Agent für macOS betrifft mehrere Versionen der Reihen 11.5, 11.4, 11.3, 11.2, 11.1, 11.0, 10.5, 10.4 und 10.3. Ein authentifizierter Angreifer kann seine Rechte durch das Senden einer manipulierten Anfrage an einen lokal lauschenden Port bis auf Root-Ebene ausweiten. CVSS-Basiswert: 7.8 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Fortinet
- Apple macOS – Improper Authentication Vulnerability KEV CVE-2026-65400
- CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome) KEV CVE-2026-11645
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Fortinet FortiSandbox – OS Command Injection (kritisch) KEV CVE-2026-39808
- Adobe Acrobat Use-After-Free KEV CVE-2020-9715
- Adobe Acrobat und Reader – Prototype Pollution Vulnerability KEV CVE-2026-34621
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.