
Детектор CVE-2026-35616: идентифицирует уязвимые серверы FortiClient EMS (7.4.5-7.4.6).
Этот инструмент определяет, уязвим ли сервер FortiClient EMS к CVE-2026-35616 — критической уязвимости, связанной с некорректным контролем доступа, затрагивающей версии 7.4.5–7.4.6.
Оценка CVSS: 9.1 (критическая)
CWE: CWE-284 (некорректный контроль доступа)
Статус: активно эксплуатируется в реальных условиях [citation:3][citation:7]
Уязвимость позволяет неаутентифицированному злоумышленнику получать доступ к защищённым конечным точкам API и потенциально выполнять произвольные команды на сервере [citation:4][citation:6].
Детектор отправляет неаутентифицированные GET-запросы к известным чувствительным конечным точкам API. Если какая-либо конечная точка возвращает 200 OK вместо 401 Unauthorized или , система считается .
403 Forbiddenrequestsgit clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt