
Détecteur de CVE-2026-35616 : identifie les serveurs FortiClient EMS vulnérables (7.4.5-7.4.6).
Cet outil détecte si un serveur FortiClient EMS est vulnérable à CVE-2026-35616, une vulnérabilité critique de contrôle d'accès inapproprié affectant les versions 7.4.5 à 7.4.6.
Score CVSS : 9,1 (Critique)
CWE : CWE-284 (Contrôle d'accès inapproprié)
Statut : Exploitée activement dans la nature [citation:3][citation:7]
La vulnérabilité permet à un attaquant non authentifié d'accéder à des points de terminaison API protégés et potentiellement d'exécuter des commandes arbitraires sur le serveur [citation:4][citation:6].
Le détecteur envoie des requêtes GET non authentifiées vers des points de terminaison API sensibles connus. Si un point de terminaison renvoie 200 OK au lieu de 401 Unauthorized ou , le système est .
403 Forbiddenrequestsgit clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt