
CVE-2026-35616
अनुचित अभिगम नियंत्रण | प्री-ऑथ API बाईपास
वास्तविक दुनिया में शोषित — अप्रैल 2026
CVE-2026-35616 FortiClient Enterprise Management Server (EMS) संस्करण 7.4.5 से 7.4.6 में एक गंभीर भेद्यता है।
एक अप्रमाणित दूरस्थ हमलावर विशेष रूप से तैयार अनुरोध भेजकर प्रमाणीकरण और प्राधिकरण जांचों को बायपास कर सकता है, जिससे संभावित रूप से अनधिकृत कोड निष्पादन या पूर्ण सर्वर समझौता हो सकता है।
Fortinet सलाह: FG-IR-26-099
| फ़ाइल | विवरण |
|---|---|
CVE-2026-35616.yaml | सुरक्षित पहचान के लिए Nuclei टेम्पलेट |
CVE-2026-35616.py | Python सुरक्षा जाँच स्क्रिप्ट |
check_safe_CVE-2026-35616.py | वैकल्पिक हल्का डिटेक्टर |
यह रिपॉजिटरी केवल रक्षात्मक और अनुसंधान उद्देश्यों के लिए है।
- केवल पृथक प्रयोगशाला वातावरण में या अपने स्वामित्व वाले और परीक्षण करने के लिए अधिकृत सिस्टम पर उपयोग करें।
- भेद्यता सक्रिय रूप से वास्तविक दुनिया में शोषित की जा रही है।
- इन उपकरणों का उपयोग अनधिकृत स्कैनिंग या आक्रामक गतिविधियों के लिए न करें।
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
यह परियोजना शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए बनाए रखा गया है।
लेखक प्रदान किए गए पहचान उपकरणों के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
सुरक्षित रहें। जल्दी पैच करें। बार-बार पैच करें।
रक्षात्मक सुरक्षा समुदाय के लिए ❤️ से बनाया गया