Fortinet FortiClientEMS — کنترل دسترسی نادرست منجر به اجرای کد از راه دور
- شناسه CVE: CVE-2026-35616
- شدت: بحرانی
- امتیاز CVSS: 9.8
- فروشنده/سازنده: Fortinet, Inc.
RCEFortinetAccess ControlCriticalUnauthenticated
این آسیبپذیری در FortiClientEMS نسخههای 7.4.5 و 7.4.6 موجب میشود که یک مهاجم از راه دور بتواند کدهای غیرمجاز را اجرا کند. این مشکل به دلیل کنترل دسترسی نادرست رخ میدهد و میتواند منجر به دسترسی غیرمجاز به منابع حساس شود.
## تکنیکهای بهرهبرداری
- مهاجم با ارسال درخواستهای crafted به سرور آسیبدیده میتواند کدهای دلخواه را اجرا کند.
- به علت کنترل نادرست دسترسی، مهاجم میتواند به منابع حساس سرور دسترسی پیدا کند و عملیاتهای غیرمجاز انجام دهد.
## تکنیکهای بهرهبرداری
- مهاجم با ارسال درخواستهای crafted به سرور آسیبدیده میتواند کدهای دلخواه را اجرا کند.
- به علت کنترل نادرست دسترسی، مهاجم میتواند به منابع حساس سرور دسترسی پیدا کند و عملیاتهای غیرمجاز انجام دهد.
نرمافزارهای تحت تأثیر
- Fortinet FortiClientEMS 7.4.5
- Fortinet FortiClientEMS 7.4.6