Mehrere Schwachstellen (CVE-2020-37159, CVE-2020-37161, CVE-2020-37163, CVE-2026-0106, CVE-2026-21643) in Fortinet
Zusammenfassung
Eine kritische SQL-Injection-Schwachstelle in Fortinet FortiClientEMS 7.4.4 ermöglicht es unauthentifizierten Angreifern, willkürlichen Code auszuführen. Das Problem resultiert aus mangelnder Filterung von Sonderzeichen in SQL-Befehlen. Administratoren sollten dieses Sicherheitsrisiko dringend prüfen und beheben, um ihre Systeme vor Missbrauch zu schützen.
Fortinet - Forticlientems - CRITICAL - CVE-2026-21643.
An SQL injection vulnerability exists in Fortinet FortiClientEMS 7.4.4, enabling unauthenticated attackers to execute arbitrary code or commands. This flaw arises from improper neutralization of special elements in SQL commands, which can be exploited via specially crafted HTTP requests. Organizations utilizing this product should prioritize assessment and remediation to mitigate potential security risks.
Quelle: securityvulnerability.io