CVE-2026-26035:FortiWeb 远程 RADIUS 通配符致未认证登录,FortiManager/FortiClient 同步曝高危缺陷
Fortinet 8 月 12-13 日集中修复 FortiWeb、FortiManager、FortiClient 多枚高危漏洞。CVE-2026-26035 在启用 Remote RADIUS 通配符时允许未认证攻击者以任意密码登录 WAF 管理后台。
Fortinet 8 月 12-13 日集中修复 FortiWeb、FortiManager、FortiClient 多枚高危漏洞。CVE-2026-26035 在启用 Remote RADIUS 通配符时允许未认证攻击者以任意密码登录 WAF 管理后台。
CISA将Fortinet FortiSandbox两个OS命令注入漏洞纳入已知被利用漏洞目录,攻击者可通过构造HTTP请求在未认证条件下执行任意命令,联邦机构须在7月19日前完成修复。