CVE-2026-35616

CRITICAL CVSS 3.1: 9,8 EPSS 5.95%
Обновлено 6 апреля 2026
Fortinet
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Fortinet
Публичный эксплойт Да

Уязвимость неправильного управления доступом в Fortinet FortiClientEMS версий 7.4.5–7.4.6 может позволить злоумышленнику, не прошедшему проверку подлинности, выполнить неавторизованный код или команды посредством специально созданных запросов.

Показать оригинальное описание (EN)

A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Fortinet Forticlientems
cpe:2.3:a:fortinet:forticlientems:7.4.5:*:*:*:*:*:*:*
Fortinet Forticlientems
cpe:2.3:a:fortinet:forticlientems:7.4.6:*:*:*:*:*:*:*