Fortinet/官方/CISA:FortiMail 關鍵零日 CVE-2026-104286 已遭野外利用——CVSS 9.8 未認證寫檔;修補待發、須先關 IBE 或隔離介面;聯邦限期十月四日
Fortinet 官方資安通報與美國網絡及基礎設施安全局(CISA)已知被利用漏洞目錄確認:FortiMail 出現關鍵路徑遍歷與 NULL 字元處理缺陷 CVE-2026-104286,CVSS 9.8,無需登入即可經特製 HTTP/HTTPS 請求向系統寫入任意檔案,且已有野外利用;多個受影響分支的正式修補版本仍標...