vulnerability
85
FortiClient EMS'de Ön Kimlik Doğrulama SQL Enjeksiyonu
Bishop Fox araştırmacıları, Fortinet'in CVE-2026-21643 açıklamasını genişleterek, kimlik doğrulaması öncesi SQL enjeksiyonu için pratik istismar yollarını belirledi. Saldırganlar, /api/v1/init_consts uç noktasını kullanarak hassas verileri hızla çıkarabiliyor.
11.03.2026 06:00
NCSC-FI News
-
SQL Enjeksiyonu
Güvenlik Açığı
FortiClient