CVE-2026-35616
Fortinet FortiClient EMS अनुचित अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 4 अप्रैल 2026
- अद्यतन
- 8 जुल॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 6 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiClientEMS 7.4.5 से 7.4.6 में अनुचित अभिगम नियंत्रण भेद्यता, एक अनधिकृत हमलावर को तैयार किए गए अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
7- CVE-2026-35616पता लगाना
CVE-2026-35616
Fortinet FortiClientEMS अनुचित अभिगम नियंत्रण
- CVE-2026-35616-checkस्कैनर
CVE-2026-35616 के लिए गैर-विनाशकारी स्कैनर, FortiClient EMS में एक प्री-ऑथेंटिकेशन API बायपास। HTTP प्रतिक्रियाओं की तुलना करके, बिना और साथ में स्पूफ किए गए SSL हेडर के, केवल Python मानक लाइब्रेरी का उपयोग करके भेद्यता का पता लगाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।