CVSS 评分:9.1 | CWE-284:访问控制不当
FortiClient EMS 版本 7.4.5 至 7.4.6
此检测器用于识别 FortiClient EMS 服务器是否容易受到 CVE-2026-35616 的攻击,这是一个 API 中的严重身份验证绕过漏洞。
未经身份验证的攻击者可以访问敏感的 API 端点,并可能在服务器上执行代码或命令。
⚠️ 警告: 此工具仅用于在受控环境中进行授权的安全测试。请勿将其用于不属于您的系统。
检测器向 FortiClient EMS 的已知 API 端点发送未经身份验证的 GET 请求:
200 OK → 系统易受攻击401 Unauthorized403 Forbiddentext
requests 库# 克隆仓库
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# 安装依赖
pip install -r requirements.txt