1.
bishopfox.com | 漏洞 | 严重 | [已在野利用] | | 原文 ↗ | #vulnerability-research | #authentication-bypass | #certificate-validation | #forticlient-ems
Bishop Fox 分析 CVE-2026-35616 根因:FortiClient EMS 7.4.5–7.4.6 将可伪造的 HTTP 头当作证书认证,且不校验证书签名,攻击者伪造证书即可获得 API 访问权限;该漏洞已被在野利用。
Skip to content