Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
Fortinet FortiClient EMS, özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulaması olmayan bir saldırganın yetkisiz kod veya komut çalıştırmasına izin verebilecek bir SQL enjeksiyon zafiyeti içerir.
Künye
- Üretici: Fortinet
- Ürün: FortiClient EMS
- Katalog'a eklenme: 2026-04-13
CISA'nın Zorunlu Kıldığı Aksiyon
Satıcı talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için uygulanabilir BOD 22-01 rehberliğini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
- Federal kurumlar için son tarih: 2026-04-16
Fortinet
FortiClient EMS