Уразливість SQL-ін’єкції у Fortinet FortiClientEMS

Вразливість SQL-ін’єкції в Fortinet FortiClientEMS може дозволити виконання несанкціонованих команд. Рекомендується оновлення та моніторинг системи.
CVE-2026-39809CVSS 6.7Firewall

Уразливість SQL-ін’єкції у Fortinet FortiClientEMS

Вразливість SQL-ін’єкції в Fortinet FortiClientEMS може дозволити виконання несанкціонованих команд. Рекомендується оновлення та моніторинг системи.

CVSS
6.7 MEDIUM
EPSS
3.19%
Активно використовується
немає в KEV
Продукт
forticlientems

Що відомо

Виявлено уразливість SQL-ін’єкції в Fortinet FortiClientEMS версій 7.0, 7.2.0-7.2.12 та 7.4.0-7.4.5, що може дозволити зловмиснику виконувати несанкціоновані команди через спеціально сформовані запити. Ця вразливість має середній рівень критичності з оцінкою CVSS 6.7.

Бізнес-вплив

Уразливість може призвести до виконання несанкціонованого коду або команд, що ставить під загрозу цілісність і безпеку інформаційної системи. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації даних та порушення роботи системи, особливо якщо FortiClientEMS використовується для управління безпекою мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від виробника Fortinet для FortiClientEMS і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до сервісу, ретельно моніторити журнали подій на предмет підозрілої активності та мінімізувати експозицію системи в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки