CVE-2026-35616
Vulnérabilité de contrôle d'accès inapproprié dans Fortinet FortiClient EMS
- Publié
- 4 avr. 2026
- Mise à jour
- 8 juil. 2026
- Attribution de CNA
- fortinet
- Preuve observée
- 6 avr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité de contrôle d'accès inapproprié dans Fortinet FortiClientEMS 7.4.5 à 7.4.6 peut permettre à un attaquant non authentifié d'exécuter du code ou des commandes non autorisés via des requêtes spécialement conçues.
Sources
7- CVE-2026-35616Détection
CVE-2026-35616
Fortinet FortiClientEMS contrôle d'accès inapproprié
- CVE-2026-35616-checkScanner
Scanneur non destructif pour CVE-2026-35616, un contournement d'API avant authentification dans FortiClient EMS. Détecte la vulnérabilité en comparant les réponses HTTP avec et sans en-têtes SSL falsifiés, en utilisant uniquement la bibliothèque standard Python.
- CVE-2026-35616-detector.pyScanner
Détecteur de CVE-2026-35616 : identifie les serveurs FortiClient EMS vulnérables (7.4.5-7.4.6).
- CVE-2026-35616Scanner
# Kit de détection pour CVE-2026-35616 Kit de détection pour CVE-2026-35616, un contournement d'API pré-authentification dans FortiClient EMS. Comprend un scanner Python et un script Nmap NSE pour identifier les versions vulnérables et fournir des recommandations de remédiation.
- CVE-2026-35616Exploit
Script d'exploitation pour CVE-2026-35616 qui contourne la vérification de la chaîne de certificats dans l'API Fortinet en découvrant des CN valides, en générant un certificat client falsifié et en sondant les points de terminaison protégés avec des en-têtes personnalisés.
PoC de CVE-2026-35616 : contrôle d'accès inapproprié dans FortiClient EMS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.