PT-2026-6694 · Fortinet · Forticlientems

CVE-2026-21643

·

Publicado

2026-02-06

·

Atualizado

2026-06-30

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiClient EMS versões 7.0.1 a 7.0.13 FortiClient EMS versões 7.2.0 a 7.2.2 FortiClient EMS versão 7.4.4
Description Uma neutralização inadequada de elementos especiais utilizados num comando SQL (injeção de SQL) existe na interface web do FortiClient Enterprise Management Server (EMS). O problema reside no FCT DAS.exe (Data Analytics Service), que não sanitiza o parâmetro messaging em requisições HTTP recebidas. Um atacante remoto não autenticado pode explorar isso enviando requisições HTTP especialmente formuladas para o serviço de diagnóstico FCT DAS para injetar comandos SQL maliciosos. Como a base de dados subjacente geralmente é executada com privilégios elevados, isso pode ser escalado para a execução de comandos completos do sistema operativo através do procedimento armazenado xp cmdshell, permitindo que o atacante obtenha um shell SYSTEM persistente no servidor de gestão. Esta falha tem sido ativamente explorada por grupos de ransomware, incluindo aqueles que implementam a variante Medusa, para se moverem lateralmente do servidor de gestão para todos os endpoints geridos.
Recommendations Atualizar o FortiClient EMS versões 7.0.1 a 7.0.13 para a versão 7.0.14. Atualizar o FortiClient EMS versões 7.2.0 a 7.2.2 para a versão 7.2.3 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para a versão 7.4.4. Restringir o acesso às portas de gestão 443 e 10443 apenas a endereços IP administrativos confiáveis.

Exploit

Correção

LPE

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01492
CVE-2026-21643

Produtos afetados

Forticlientems