Medium SEVERITY — Vulnerability

Missed certificate verification in AD Connector communication with FortiClient EMS

CVSSv3 Score: 6.7 An Improper Certificate Validation vulnerability [CWE-295] in FortiClient EMS may allow a remote unauthenticated attacker to impersonate an AD Connector via a valid API Key. Revised on 2026-07-14 00:00:00

Platform
FortiGate / FortiOS
CVSS Score
6.7/10
Advisory
FG-IR-26-147
Published
14 July 2026
Views
3
Primary source: Review the official advisory at fortiguard.fortinet.com Kaynağa Git

Summary

CVSSv3 Score: 6.7 An Improper Certificate Validation vulnerability [CWE-295] in FortiClient EMS may allow a remote unauthenticated attacker to impersonate an AD Connector via a valid API Key. Revised on 2026-07-14 00:00:00

Source

This record was automatically ingested; verify the content before publishing.

FortiGate / FortiOS — Related Advisories

VIEW ALL →