HIGHVulnerability
Verified
Global
CISA KEV: Fortinet FortiSandbox — Fortinet FortiSandbox OS Command Injection Vulnerability
·Source: CISA KEV
Updated:
Executive Summary
Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.
Analysis
Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests. Added to CISA Known Exploited Vulnerabilities catalog on 2026-07-16. Remediation due: 2026-07-19.