
CVE-2026-35616 検出器: 脆弱な FortiClient EMS サーバー (7.4.5-7.4.6) を識別します。
このツールは、FortiClient EMS サーバーが CVE-2026-35616 に対して脆弱かどうかを検出します。これは、バージョン 7.4.5 から 7.4.6 に影響する重大な不適切なアクセス制御の脆弱性です。
CVSS スコア: 9.1(緊急)
CWE: CWE-284(不適切なアクセス制御)
ステータス: 実環境で活発に悪用されています [citation:3][citation:7]
この脆弱性により、認証されていない攻撃者が保護された API エンドポイントにアクセスし、サーバー上で任意のコマンドを実行できる可能性があります [citation:4][citation:6]。
この検出ツールは、既知の機密 API エンドポイントに対して認証なしの GET リクエストを送信します。いずれかのエンドポイントが 401 Unauthorized や 403 Forbidden ではなく 200 OK を返した場合、そのシステムは脆弱と判定されます。
requests ライブラリgit clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt