
FortiClientEMS 7.4.4 中的未认证 SQL 注入
通过向管理 GUI 发送特制 HTTP 请求实现潜在远程代码执行
CVE-2026-21643 是一个 严重 的 SQL 注入漏洞 (CWE-89),仅影响 Fortinet FortiClient 端点管理服务器 (FortiClientEMS) 版本 7.4.4。
未认证 的远程攻击者可以向基于 Web 的管理界面 (GUI) 发送特制的 HTTP 请求,并执行未经授权的 SQL 命令。这可能导致系统完全受损,包括在服务器上执行任意代码。
关键风险: 该漏洞是 预认证 的,使得任何暴露在互联网上或可达的 FortiClientEMS 实例成为高价值目标。
SQL 注入)Site 头部和类似 /api/v1/init_consts 的端点)建议立即采取行动:
Site 头部或基于错误的 SQLi 模式)。官方 Fortinet 公告:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142
Site 头部的处理而更加暴露)。注意: 该缺陷是在 7.4.4 版本中与多租户支持相关的一次中间件重构期间引入的,并在 7.4.5 中被静默修补。
此仓库仅用于 防御安全、意识提升和信息参考目的。请始终参考 Fortinet 官方公告以获取最准确和最新的指导。
此处不包含任何公开漏洞利用程序。
⭐ 给此仓库加星 如果它帮助您保持安全!
🛠️ 欢迎通过拉取请求提交贡献、更正或额外的 IOCs。
最后更新: 2026 年 3 月
| 产品 | 版本 | 状态 | 修复版本 |
|---|
| FortiClientEMS | 7.4.4 | 受影响 | 升级至 7.4.5+ |
| FortiClientEMS | 7.4.x | 仅 7.4.4 | 7.4.5 或更高版本 |
| FortiClientEMS | 7.2.x | 未受影响 | - |
| FortiClientEMS | 8.0.x | 未受影响 | - |
| FortiClientEMS 云 | 所有 | 未受影响 | - |