Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

CVE-2026-39808 反馈

Aperta
#1,701 5 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
35/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Ambito
security

Direzione di ricerca

Start by reproducing the reported Windows 10, v3.5.1, internal-target case in the POC检测 module for Fortinet FortiSandbox CVE-2026-39808. Compare the scanner result with the captured request and the reported failed file read/write; done means the check no longer reports the vulnerability when it is absent. No source file or test is named, so locating the relevant POC entry point is part of the work.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

📝 问题描述

清晰简洁地描述您遇到的问题(例如:扫描结果错误、模块崩溃、功能异常等)

提issue前,可先查阅 FAQ 或 程序执行闪退相关问题合集 看能否解决您的问题。

🕹 复现步骤

请按照实际操作步骤填写,确保可复现(示例格式):

  1. 使用环境:

    • 目标系统:Windows 10
    • 无影版本:v3.5.1
    • 网络环境:内网扫描 无需代理
  2. 功能配置:

    • 功能模块:POC检测
    • 防护设备:目标是否存在 WAF/IDS/防火墙
    • 配置截图:资产数量、端口选择、线程数、超时时间等,尽量附截图
  3. 异常描述:

  • win10,V3.5.1,内网目标,无需代理
  • 漏洞检测-POC检测-Fortinet FortiSandbox 操作系统命令注入漏洞-CVE-2026-39808
  • 工具显示存在CVE-2026-39808漏洞,但是实际并不存在,抓包看到,读取写入的文件失败
Image Image Image
⚠️ 注意事项
  1. 为快速定位问题,请务必提供完整的截图描述和日志文件
  2. 涉及敏感信息(如目标地址、业务数据)请通过私信或脱敏处理
  3. 临时方案:若有临时解决方法(如替换参数、修改配置),请在此说明
Lingua principale
Nessun dato sulla lingua
Stelle
4.4k
Fork
249
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di TideSec/TscanPlus

Tutte le issue di TideSec/TscanPlus

Issue simili

Altre issue su Security

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.