CVE-2026-35616
ثغرة التحكم غير السليم في الوصول في Fortinet FortiClient EMS
- تم النشر
- 04/04/2026
- محدث
- 08/07/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 06/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة في التحكم غير السليم بالوصول في Fortinet FortiClientEMS من الإصدار 7.4.5 إلى 7.4.6 قد تسمح لمهاجم غير مُصادَق بتنفيذ كود أو أوامر غير مصرح بها عبر طلبات مُعدّة بعناية.
المصادر
7- CVE-2026-35616الكشف
CVE-2026-35616
Fortinet FortiClientEMS تحكم غير صحيح في الوصول
- CVE-2026-35616-checkالماسح الضوئي
ماسح غير تخريبي لـ CVE-2026-35616، وهو تجاوز لواجهة برمجة التطبيقات قبل المصادقة في FortiClient EMS. يكتشف الثغرة بمقارنة استجابات HTTP مع وبدون رؤوس SSL مزيفة، باستخدام مكتبة Python القياسية فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.