FortiClient EMS 7.4.5-7.4.6 API 认证绕过漏洞(CVE-2026-35616)
bishopfox.com | 漏洞 | 严重 | 已在野利用 | CVE-2026-35616 | #vulnerability-research | #authentication-bypass | #certificate-validation | #forticlient-ems | #cve-2026-35616 | #fortinet | #exploited-in-the-wild
摘要
Bishop Fox 分析 CVE-2026-35616 根因:FortiClient EMS 7.4.5–7.4.6 将可伪造的 HTTP 头当作证书认证,且不校验证书签名,攻击者伪造证书即可获得 API 访问权限;该漏洞已被在野利用。
- CVSS
- 9.8
- 发布时间
- 收录时间
Skip to content