非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

FortiClient EMS 7.4.5-7.4.6 API 认证绕过漏洞(CVE-2026-35616)

摘要

Bishop Fox 分析 CVE-2026-35616 根因:FortiClient EMS 7.4.5–7.4.6 将可伪造的 HTTP 头当作证书认证,且不校验证书签名,攻击者伪造证书即可获得 API 访问权限;该漏洞已被在野利用。
CVSS
9.8
发布时间
收录时间

原文 ↗

相关内容

返回