MEDIUM🇬🇧 English

CVE-2026-39809

CVSS 6.7v3.1pub. 2026-04-14upd. 2026-04-21

Podatność polegająca na nieprawidłowej neutralizacji elementów specjalnych używanych w poleceniu SQL (SQL injection) w FortiClientEMS w wersjach 7.4.0–7.4.5, 7.2.0–7.2.12 i 7.0 wszystkich wersji może pozwolić atakującemu na wykonanie nieautoryzowanego kodu lub poleceń poprzez wysłanie spreparowanych żądań.

Pokaż oryginał (EN)

A improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.0 through 7.4.5, FortiClientEMS 7.2.0 through 7.2.12, FortiClientEMS 7.0 all versions may allow attacker to execute unauthorized code or commands via sending crafted requests

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Forticlientems

    APP
    Fortinet
    7.0.0 – 7.0.137.2.0 – 7.2.13 (bez)7.4.0 – 7.4.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2026-35616CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Fortinet FortiClientEMS — nieuwierzytelnione wykonanie kodu (Auth Bypass)

CVE-2026-21643CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection w Fortinet FortiClientEMS — nieautoryzowane wykonanie kodu

CVE-2026-59836HIGH7.5PL ✓ten sam produkt

Nieprawidłowa walidacja certyfikatów w Fortinet FortiClientEMS

CVE-2025-59922HIGH7.2ten sam produkt

An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89]...

CVE-2024-23106HIGH8.1ten sam produkt

An improper restriction of excessive authentication attempts [CWE-307] in FortiClientEMS version 7.2.0 through...