
CVE-2026-35616
Unsachgemäße Zugriffskontrolle | Pre-Auth-API-Bypass
In freier Wildbahn ausgenutzt — April 2026
CVE-2026-35616 ist eine kritische Schwachstelle im FortiClient Enterprise Management Server (EMS) in den Versionen 7.4.5 bis 7.4.6.
Ein nicht authentifizierter entfernter Angreifer kann speziell gestaltete Anfragen senden, um Authentifizierungs- und Autorisierungsprüfungen zu umgehen, was möglicherweise zu nicht autorisierter Codeausführung oder vollständiger Kompromittierung des Servers führt.
Fortinet Advisory: FG-IR-26-099
| Datei | Beschreibung |
|---|---|
CVE-2026-35616.yaml | Nuclei-Vorlage zur sicheren Erkennung |
CVE-2026-35616.py | Sicheres Python-Checker-Skript |
check_safe_CVE-2026-35616.py | Alternativer leichtgewichtiger Detektor |
Dieses Repository dient ausschließlich defensiven Zwecken und zu Forschungszwecken.
- Verwenden Sie es nur in isolierten Laborumgebungen oder auf Systemen, die Ihnen gehören und für die Sie zum Testen autorisiert sind.
- Die Schwachstelle wird aktiv in freier Wildbahn ausgenutzt.
- Verwenden Sie diese Tools nicht für nicht autorisierte Scans oder offensive Aktivitäten.
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
Dieses Projekt wird für Bildungs- und defensive Sicherheitszwecke gepflegt.
Der Autor übernimmt keine Verantwortung für eine missbräuchliche Verwendung der bereitgestellten Erkennungstools.
Bleiben Sie sicher. Patchen Sie früh. Patchen Sie oft.
Mit ❤️ für die defensive Sicherheits-Community erstellt