
CVE-2026-35616
不恰当的访问控制 | 预认证API绕过
已在野外被利用 — 2026年4月
CVE-2026-35616 是 FortiClient Enterprise Management Server (EMS) 版本 7.4.5 至 7.4.6 中的一个严重漏洞。
未认证的远程攻击者可以发送特制请求,绕过身份验证和授权检查,可能导致未经授权的代码执行或完全服务器沦陷。
Fortinet 公告: FG-IR-26-099
| 文件 | 描述 |
|---|---|
CVE-2026-35616.yaml | 用于安全检测的Nuclei模板 |
CVE-2026-35616.py | Python安全检测脚本 |
check_safe_CVE-2026-35616.py | 替代轻量级检测器 |
本仓库仅供防御和研究目的使用。
- 仅在隔离的实验室环境或您拥有并有权测试的系统上使用。
- 该漏洞已在野外被积极利用。
- 请勿将这些工具用于未经授权的扫描或攻击性活动。
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
本项目为 教育和防御性安全 目的而维护。
作者不对所提供检测工具的任何滥用行为负责。
保持安全。早打补丁。勤打补丁。
用 ❤️ 为防御安全社区制作