TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

CVE-2026-21643

新着順 人気順

Critical Fortinet Forticlient EMS flaw now exploited in attacks

【要点】 ◎FortiClient EMSのSQLi脆弱性が既に悪用開始。認証不要でRCE可能、公開インスタンス多数で緊急パッチ適用が必要 (BleepingComputer)

FortiClient EMS 7.4.4に認証前 SQLインジェクションが可能になる脆弱性(CVE-2026-21643)-公開エンドポイント経由の悪用方法

【要点】 ◎FortiClient EMS 7.4.4に認証前SQLi脆弱性。公開API経由で悪用可能で、設定次第では効率的なデータ窃取も可能


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023