Fortinet修复可导致未认证代码执行的严重SQLi漏洞

admin 2026-02-17 20:13:11 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Fortinet发布安全公告修复FortiClientEMS的严重SQL注入漏洞CVE-2026-21643,CVSS评分9.1。该漏洞存在于管理界面,未认证攻击者可通过构造恶意HTTP请求实现远程代码执行。仅影响7.4.4版本,需升级至7.4.5修复。同时提及另一已遭利用的SSO认证绕过漏洞CVE-2026-24858,攻击者可借此创建本地管理员账户并窃取防火墙配置。 综合评分: 75 文章分类: 漏洞预警,漏洞分析,网络安全,安全运营,解决方案


cover_image

Fortinet 修复可导致未认证代码执行的严重 SQLi 漏洞

Ravie Lakshmanan Ravie Lakshmanan

代码卫士

2026年2月10日 18:32 北京

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Fortinet公司发布安全更新,修复了影响 FortiClientEMS 的一个严重漏洞CVE-2026-21643(CVSS评分9.1),可导致攻击者在可疑系统上执行任意代码。

Fortinet 公司在一份安全公告中提到,“FortiClientEMS 中的一个SQL 注入漏洞可导致未认证攻击者通过特殊构造的HTTP请求执行未授权代码或命令。”该漏洞对各版本的影响如下:

  • FortiClientEMS 7.1(不受影响)
  • FortiClientEMS 7.4.4(升级至7.4.5或后续版本)
  • FortiClient 8.0(不受影响)

该漏洞由Fortinet 安全团队成员Gwendal Guégniaud发现并报送。虽然Fortinet 公司并未说明该漏洞是否已遭在野利用,但用户应尽快应用修复方案。

前不久,Fortinet 公司修复了位于 FortiOS、FortiManager、FortiAnalyzer、FortiProxy、FortiWeb 中的另外一个严重漏洞(CVE-2026-24858,CVSS评分9.4),它可导致拥有一个 FortiCloud 账号和一台注册设备的攻击者登录到其它用户注册的设备,前提是这些设备上启用了 FortiCloud SSO 认证机制。

Fortinet 公司证实称该漏洞已被恶意用于创建本地管理员账号以实现持久性、更改配置以使账号拥有VPN访问权限以及盗取防火墙配置。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

Fortinet 修复已遭利用的严重 FortiOS 漏洞

Fortinet:5年前的FortiOS SSL VPN 2FA绕过漏洞正遭活跃利用

Fortinet 提醒注意严重的 FortiCloud SSO 登录认证绕过漏洞

Fortinet:注意这个严重的 FortiSIEM 预认证 RCE 漏洞

原文链接

https://thehackernews.com/2026/02/fortinet-patches-critical-sqli-flaw.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Ravie Lakshmanan Ravie Lakshmanan《Fortinet 修复可导致未认证代码执行的严重 SQLi 漏洞》

评论:0   参与:  0