漏洞与安全研究 CVE-2026-39808 —— Fortinet FortiSandbox 中的严重操作系统命令注入漏洞 作者 大神K 2026年4月22日 1 分钟阅读 0 CVE-2026-39808 —— Fortinet FortiSandbox 中的严重操作系统命令注入漏洞 ⚠️无需认证 → 即可通过单个特制的 HTTP 请求实现 Root 权限远程代码执行(jid 参数直接传入 Shell 执行,典型的经典漏洞!) 已在 4.4.9 及更高版本中修复。 📌 版权声明 文章作者:大神K 原文链接:https://dashenk.com/2026/04/22/cve-2026-39808-fortinet-fortisandbox-%e4%b8%ad%e7%9a%84%e4%b8%a5%e9%87%8d%e6%93%8d%e4%bd%9c%e7%b3%bb%e7%bb%9f%e5%91%bd%e4%bb%a4%e6%b3%a8%e5%85%a5%e6%bc%8f%e6%b4%9e/ 版权说明:本文为原创内容,转载请注明出处。 标签: POC命令执行漏洞