CVE-2026-39809: podatność SQL injection w FortiClientEMS
Podatność SQL injection w FortiClientEMS umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.
- CVSS
- 6.7 MEDIUM
- EPSS
- 3.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forticlientems
Co wiadomo
W Fortinet FortiClientEMS w wersjach 7.4.0 do 7.4.5, 7.2.0 do 7.2.12 oraz wszystkich wersjach 7.0 wykryto podatność SQL injection. Pozwala ona atakującemu na wykonanie nieautoryzowanego kodu lub poleceń poprzez wysłanie specjalnie spreparowanych żądań.
Wpływ biznesowy
Podatność ta może umożliwić atakującym przejęcie kontroli nad systemem zarządzania FortiClientEMS, co zagraża integralności i poufności danych oraz stabilności infrastruktury sieciowej. Operatorzy IT powinni traktować tę lukę poważnie, ponieważ może prowadzić do eskalacji uprawnień i nieautoryzowanego dostępu do krytycznych zasobów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla FortiClientEMS. W międzyczasie warto ograniczyć ekspozycję systemu na nieznane żądania, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku SQL injection.