## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ERROR-INSIDE-CVE-2026-39808
# CVE-2026-39808
   
Fortinet FortiSandbox 4.4.0-4.4.8 — внедрение OS-команд через конечную точку tracer-behavior
Fortinet FortiSandbox — это современное решение для защиты от угроз, которое создает изолированные среды для анализа подозрительных файлов, URL-адресов и сетевого трафика на предмет вредоносного поведения. Оно сочетает статический анализ, динамический анализ, машинное обучение на основе ИИ и аналитику угроз от FortiGuard для обнаружения угроз нулевого дня, вредоносного ПО, уклоняющегося от обнаружения, программ-вымогателей и целевых атак, которые обходят традиционные сигнатурные методы защиты. Предприятиям следует развертывать FortiSandbox для защиты от новых угроз — особенно от неизвестного вредоносного ПО и сложных постоянных угроз (APT); решение автоматически «детонирует» подозрительный контент в безопасной изолированной среде до того, как он попадет в рабочие системы. Оно интегрируется с более широкой экосистемой Fortinet Security Fabric и может развертываться как _физическое устройство_ , _виртуальная машина_ , _облачный сервис_ или _контейнерное решение_ для различных сетевых архитектур.
— это критическая , затрагивающая FortiSandbox версий –. Недостаток вызван некорректной нейтрализацией специальных элементов в пользовательском вводе перед его использованием при формировании команд ОС (CWE-78) и затрагивает неуказанную конечную точку API. Неаутентифицированный злоумышленник может воспользоваться этой уязвимостью, отправляя специально сформированные HTTP-запросы для выполнения с на базовой системе. Успешная эксплуатация дает злоумышленнику полный контроль над устройством , позволяя получать доступ к проанализированным образцам вредоносного ПО, похищать конфиденциальные данные конфигурации, переходить в подключенные сегменты сети или использовать скомпрометированное устройство в качестве плацдарма для дальнейшего бокового перемещения внутри корпоративной среды. Эта уязвимость активно эксплуатируется в реальных атаках.