
CVE-2026-35616
不適切なアクセス制御 | 事前認証 API バイパス
実環境で悪用 — 2026年4月
CVE-2026-35616 は、FortiClient Enterprise Management Server (EMS) バージョン 7.4.5 から 7.4.6 における重大な脆弱性です。
認証されていないリモート攻撃者が特別に細工したリクエストを送信することで、認証および認可のチェックをバイパスし、不正なコード実行やサーバー全体の侵害につながる可能性があります。
Fortinet アドバイザリ: FG-IR-26-099
| ファイル | 説明 |
|---|---|
CVE-2026-35616.yaml | 安全な検出のための Nuclei テンプレート |
CVE-2026-35616.py | Python 製の安全なチェッカースクリプト |
check_safe_CVE-2026-35616.py | 代替の軽量検出ツール |
このリポジトリは、防御および研究目的専用です。
- 分離されたラボ環境、または自分が所有しテストを許可されているシステムでのみ使用してください。
- この脆弱性は実環境で積極的に悪用されています。
- 許可のないスキャンや攻撃的な活動にこれらのツールを使用しないでください。
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
このプロジェクトは教育および防御的なセキュリティの目的で維持されています。
作者は、提供された検出ツールの誤用について一切の責任を負いません。
安全に。パッチは早期に、そして頻繁に。
防御的セキュリティコミュニティのために ❤️ を込めて作られました