Fortinet FortiClientEMS 两个关键漏洞概览与利用(CVE-2026-35616、CVE-2026-21643)
netspi.com | 漏洞 | #rce | #sqli | #cve-2026-35616 | #fortinet | #cve-2026-21643 | #in-the-wild | #auth-bypass | #forticlientems
摘要
Fortinet FortiClientEMS 两个关键漏洞均在野利用:CVE-2026-35616 为 API 认证绕过(影响 7.4.5/7.4.6,可致未认证 RCE),CVE-2026-21643 为 SQL 注入(仅影响 7.4.4 多租户部署),需立即核对版本并应用热修复。
- 发布时间
- 收录时间
Skip to content