VulnCity

Fortinet FortiClientEMS — کنترل دسترسی نادرست منجر به اجرای کد از راه دور

  • شناسه CVE: CVE-2026-35616
  • شدت: بحرانی
  • امتیاز CVSS: 9.8
  • فروشنده/سازنده: Fortinet, Inc.
RCEFortinetAccess ControlCriticalUnauthenticated
این آسیب‌پذیری در FortiClientEMS نسخه‌های 7.4.5 و 7.4.6 موجب می‌شود که یک مهاجم از راه دور بتواند کدهای غیرمجاز را اجرا کند. این مشکل به دلیل کنترل دسترسی نادرست رخ می‌دهد و می‌تواند منجر به دسترسی غیرمجاز به منابع حساس شود.

## تکنیک‌های بهره‌برداری
- مهاجم با ارسال درخواست‌های crafted به سرور آسیب‌دیده می‌تواند کدهای دلخواه را اجرا کند.
- به علت کنترل نادرست دسترسی، مهاجم می‌تواند به منابع حساس سرور دسترسی پیدا کند و عملیات‌های غیرمجاز انجام دهد.

نرم‌افزارهای تحت تأثیر

  • Fortinet FortiClientEMS 7.4.5
  • Fortinet FortiClientEMS 7.4.6