PoC-Exploit für FortiSandbox-Schwachstelle veröffentlicht, die es Angreifern ermöglicht, Befehle auszuführen
Ein Proof-of-Concept (PoC) Exploit wurde für eine kritische Schwachstelle in Fortinets FortiSandbox-Produkt veröffentlicht, die als CVE-2026-39808 verfolgt wird.

Ein Proof-of-Concept (PoC) Exploit wurde für eine kritische Schwachstelle in Fortinets FortiSandbox-Produkt veröffentlicht, die als CVE-2026-39808 verfolgt wird.
Die Schwachstelle ermöglicht es einem nicht authentifizier Ein Proof-of-Concept (PoC) Exploit wurde für eine kritische Schwachstelle in Fortinets FortiSandbox-Produkt veröffentlicht, die als CVE-2026-39808 verfolgt wird.
Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Betriebssystembefehle mit Root-Rechten, dem höchsten Privilegieniveau, auszuführen, ohne dass Anmeldeinformationen erforderlich sind.

Die Schwachstelle wurde ursprünglich im November
Die Schwachstelle wurde ursprünglich im November 2025 entdeckt und wurde nach der Patch-Veröffentlichung von Fortinet im April 2026 öffentlich.
Sicherheitsforscher und Verteidiger werden dringend aufgefordert, den Fix sofort anzuwenden, da ein funktionierender Exploit jetzt frei auf GitHub verfügbar ist.
CVE-2026-39808 ist eine OS Command Injection Schwachstelle, die Fortinets FortiSandbox betrifft, eine weit verbreitete Sandboxing-Lösung, die entwickelt wurde, um fortgeschrittene Bedrohungen und Malware zu erkennen und zu analysieren. Die Schwachstelle liegt im Endpunkt /fortisandbox/job-detail/tracer-behavior.
Wie einfach ist der Angriff? Ein Angreifer kann bösartige Betriebssystembefehle über den jid GET-Parameter injizieren, indem er das Pipe-Symbol (|) verwendet, eine gängige Technik, um Befehle in Unix-basierten Systemen zu verketten.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- PoC Exploit Released for FortiSandbox Vulnerability that Allows Attacker to Execute Commands
- Canonical
- https://cybersecuritynews.com/poc-exploit-fortisandbox-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/poc-exploit-fortisandbox-vulnerability/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

FBI nimmt Teenager-Hacker nach massivem PowerSchool-Datenleck fest
Wenn Sie manchmal das Gefühl haben, dass Ihre Daten niemals sicher sind, dann liegen Sie vielleicht nicht weit daneben.
20.04.2026
Live Redaktion
Forscher nutzt Claude Opus, um eine funktionierende Chrome-Exploit-Kette zu erstellen
Mitten in der hitzigen Debatte um Anthropic’s jüngste Ankündigung seiner Modelle Mythos und Project Glasswing hat ein Sicherheitsforscher die greifbaren Auswirkungen von Frontier AI auf die Cybersicherheit demonstriert.
19.04.2026
Live Redaktion
Fünf legendäre Mopar-Autos, die nicht von Dodge gebaut wurden
Dann, im Jahr 1937, als das Konglomerat eine Reihe von Frostschutzprodukten für seine Autos herausbrachte, prägte es den Namen Mopar.
19.04.2026
Live Redaktion
US-Festkörper-E-Auto-Batterie behält nach 450 Ladezyklen über 80 % Kapazität
Forscher des Argonne National Laboratory und der University of Chicago haben eine Methode zur Steigerung der Energiedichte und Lebensdauer von Festkörperbatterien entwickelt.
19.04.2026
Live Redaktion