跳到主要内容

超危

Fortinet FortiClientEMS SQL注入漏洞(CVE-2026-21643)

2026-02-06 08:24:43 公开 ,2026-04-14 06:26:16 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-89 (SQL Injection)
CAPEC:
CAPEC-108 (Command Line Execution through SQL Injection) CAPEC-109 (Object Relational Mapping Injection) CAPEC-110 (SQL Injection through SOAP Parameter Tampering) CAPEC-470 (Expanding Control over the Operating System from the Database) CAPEC-66 (SQL Injection) CAPEC-7 (Blind SQL Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-02-06 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
SQL注入
漏洞描述
Fortinet FortiClientEMS是美国飞塔(Fortinet)公司的Fortinet提供的端点管理解决方案的一部分,旨在帮助组织有效地管理其网络中的终端设备,并提供端点安全性的监控和控制。Fortinet FortiClientEMS 7.4.4版本在重构中间件堆栈和数据库连接层时引入缺陷,用于识别租户上下文的HTTP Site头未经任何清理直接传递到PostgreSQL数据库查询,攻击者通过构造恶意的Site HTTP头,将其拼接到SQL语句 SET search_path TO '{site}' 中, 利用PostgreSQL的 COPY ... FROM PROGRAM功能,攻击者可以从数据库访问升级到系统级命令执行。
修复建议
升级到FortiClientEMS 7.4.5或更高版本。参考链接: https://fortiguard.fortinet.com/psirt/FG-IR-25-1142

参考链接