CVE-2026-21643
Fortinet FortiClient EMS SQL Injection भेद्यता
- प्रकाशित
- 6 फ़र॰ 2026
- अद्यतन
- 14 अप्रैल 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 13 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiClientEMS 7.4.4 में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('sql injection') भेद्यता, एक अप्रमाणित हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
3- CVE-2026-21643जानकारीपूर्ण
CVE-2026-21643
Python PoC और FortiClient EMS 7.4.4 में प्री-ऑथेंटिकेशन SQL इंजेक्शन का पता लगाने के लिए Nuclei टेम्पलेट, जिसमें सुरक्षित एरर-आधारित और टाइम-आधारित जांच विधियाँ शामिल हैं।
- CVE-2026-PoCsअनुसंधान
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।