
CVE-2026-35616
부적절한 접근 제어 | 사전 인증 API 우회
야생에서 악용됨 — 2026년 4월
CVE-2026-35616은 FortiClient Enterprise Management Server (EMS) 버전 7.4.5 ~ 7.4.6에서 발견된 치명적인 취약점입니다.
인증되지 않은 원격 공격자는 특수하게 조작된 요청을 전송하여 인증 및 권한 부여 검사를 우회할 수 있으며, 잠재적으로 인가되지 않은 코드 실행 또는 전체 서버 장악으로 이어질 수 있습니다.
Fortinet 권고: FG-IR-26-099
| 파일 | 설명 |
|---|---|
CVE-2026-35616.yaml | 안전한 탐지를 위한 Nuclei 템플릿 |
CVE-2026-35616.py | Python 안전 점검 스크립트 |
check_safe_CVE-2026-35616.py | 대체 경량 탐지기 |
이 저장소는 방어 및 연구 목적으로만 제공됩니다.
- 격리된 실험실 환경 또는 소유하고 테스트 권한이 있는 시스템에서만 사용하십시오.
- 이 취약점은 현재 야생에서 활발히 악용되고 있습니다.
- 무단 스캔이나 공격적 활동에 이러한 도구를 사용하지 마십시오.
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
이 프로젝트는 교육 및 방어적 보안 목적으로 유지관리됩니다.
제공된 탐지 도구의 오용에 대해 저자는 책임을 지지 않습니다.
안전을 유지하세요. 일찍 패치하고, 자주 패치하세요.
방어 보안 커뮤니티를 위해 ❤️로 제작되었습니다