文章总结: Fortinet发布安全公告修复FortiClientEMS的严重SQL注入漏洞CVE-2026-21643,CVSS评分9.1。该漏洞存在于管理界面,未认证攻击者可通过构造恶意HTTP请求实现远程代码执行。仅影响7.4.4版本,需升级至7.4.5修复。同时提及另一已遭利用的SSO认证绕过漏洞CVE-2026-24858,攻击者可借此创建本地管理员账户并窃取防火墙配置。 综合评分: 75 文章分类: 漏洞预警,漏洞分析,网络安全,安全运营,解决方案
Fortinet 修复可导致未认证代码执行的严重 SQLi 漏洞
Ravie Lakshmanan Ravie Lakshmanan
代码卫士
2026年2月10日 18:32 北京
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
Fortinet公司发布安全更新,修复了影响 FortiClientEMS 的一个严重漏洞CVE-2026-21643(CVSS评分9.1),可导致攻击者在可疑系统上执行任意代码。
Fortinet 公司在一份安全公告中提到,“FortiClientEMS 中的一个SQL 注入漏洞可导致未认证攻击者通过特殊构造的HTTP请求执行未授权代码或命令。”该漏洞对各版本的影响如下:
- FortiClientEMS 7.1(不受影响)
- FortiClientEMS 7.4.4(升级至7.4.5或后续版本)
- FortiClient 8.0(不受影响)
该漏洞由Fortinet 安全团队成员Gwendal Guégniaud发现并报送。虽然Fortinet 公司并未说明该漏洞是否已遭在野利用,但用户应尽快应用修复方案。
前不久,Fortinet 公司修复了位于 FortiOS、FortiManager、FortiAnalyzer、FortiProxy、FortiWeb 中的另外一个严重漏洞(CVE-2026-24858,CVSS评分9.4),它可导致拥有一个 FortiCloud 账号和一台注册设备的攻击者登录到其它用户注册的设备,前提是这些设备上启用了 FortiCloud SSO 认证机制。
Fortinet 公司证实称该漏洞已被恶意用于创建本地管理员账号以实现持久性、更改配置以使账号拥有VPN访问权限以及盗取防火墙配置。
开源卫士试用地址:https://oss.qianxin.com/#/login
代码卫士试用地址:https://sast.qianxin.com/#/login
推荐阅读
Fortinet 修复已遭利用的严重 FortiOS 漏洞
Fortinet:5年前的FortiOS SSL VPN 2FA绕过漏洞正遭活跃利用
Fortinet 提醒注意严重的 FortiCloud SSO 登录认证绕过漏洞
Fortinet:注意这个严重的 FortiSIEM 预认证 RCE 漏洞
原文链接
https://thehackernews.com/2026/02/fortinet-patches-critical-sqli-flaw.html
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Ravie Lakshmanan Ravie Lakshmanan《Fortinet 修复可导致未认证代码执行的严重 SQLi 漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论