
CVE-2026-21643

FortiClientEMS 7.4.4에서의 인증되지 않은 SQL 인젝션
관리 GUI로 조작된 HTTP 요청을 통한 잠재적 원격 코드 실행
CVE-2026-21643은 Fortinet FortiClient Endpoint Management Server (FortiClientEMS) 버전 7.4.4에만 영향을 미치는 치명적인 SQL 인젝션 취약점(CWE-89)입니다.
인증되지 않은 원격 공격자는 웹 기반 관리 인터페이스(GUI)에 특수하게 조작된 HTTP 요청을 전송하여 승인되지 않은 SQL 명령을 실행할 수 있습니다. 이로 인해 서버에서 임의 코드 실행을 포함한 전체 시스템 손상이 발생할 수 있습니다.
주요 위험: 이 취약점은 인증 전이므로 인터넷에 노출되거나 접근 가능한 FortiClientEMS 인스턴스는 고가치 표적이 됩니다.
Site 헤더 및 /api/v1/init_consts와 같은 엔드포인트 관련)긴급 조치 권장:
Site 헤더 또는 오류 기반 SQLi 패턴)에 대한 로그 모니터링.공식 Fortinet 권고문:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142
Site 헤더 처리로 인해 더 많이 노출됨).참고: 이 결함은 7.4.4에서 멀티 테넌시 지원과 관련된 미들웨어 리팩토링 중에 도입되었으며 7.4.5에서 조용히 패치되었습니다.
이 저장소는 방어적 보안, 인식 및 정보 제공 목적으로만 유지됩니다. 가장 정확하고 최신의 지침을 위해 항상 공식 Fortinet 권고문을 참조하십시오.
여기에는 공개 악용 코드가 포함되어 있지 않습니다.
⭐ 이 저장소에 별표를 눌러 보안 유지에 도움이 되었다면 알려주세요!
🛠️ 기여, 수정 또는 추가 IOC는 풀 리퀘스트를 통해 환영합니다.
마지막 업데이트: 2026년 3월
| 제품 | 버전 | 상태 | 수정 버전 |
|---|
| FortiClientEMS | 7.4.4 | 영향받음 | **7.4.5+**로 업그레이드 |
| FortiClientEMS | 7.4.x | 7.4.4만 해당 | 7.4.5 이상 |
| FortiClientEMS | 7.2.x | 영향받지 않음 | - |
| FortiClientEMS | 8.0.x | 영향받지 않음 | - |
| FortiClientEMS Cloud | 모든 버전 | 영향받지 않음 | - |