PT-2026-6694 · Fortinet · Forticlientems
CVE-2026-21643
·
Publicado
2026-02-06
·
Atualizado
2026-06-30
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiClient EMS versões 7.0.1 a 7.0.13
FortiClient EMS versões 7.2.0 a 7.2.2
FortiClient EMS versão 7.4.4
Description
Uma neutralização inadequada de elementos especiais utilizados num comando SQL (injeção de SQL) existe na interface web do FortiClient Enterprise Management Server (EMS). O problema reside no
FCT DAS.exe (Data Analytics Service), que não sanitiza o parâmetro messaging em requisições HTTP recebidas. Um atacante remoto não autenticado pode explorar isso enviando requisições HTTP especialmente formuladas para o serviço de diagnóstico FCT DAS para injetar comandos SQL maliciosos. Como a base de dados subjacente geralmente é executada com privilégios elevados, isso pode ser escalado para a execução de comandos completos do sistema operativo através do procedimento armazenado xp cmdshell, permitindo que o atacante obtenha um shell SYSTEM persistente no servidor de gestão. Esta falha tem sido ativamente explorada por grupos de ransomware, incluindo aqueles que implementam a variante Medusa, para se moverem lateralmente do servidor de gestão para todos os endpoints geridos.Recommendations
Atualizar o FortiClient EMS versões 7.0.1 a 7.0.13 para a versão 7.0.14.
Atualizar o FortiClient EMS versões 7.2.0 a 7.2.2 para a versão 7.2.3 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para a versão 7.4.4.
Restringir o acesso às portas de gestão 443 e 10443 apenas a endereços IP administrativos confiáveis.
Exploit
Correção
LPE
RCE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlientems