CVE-2026-21643
Fortinet FortiClient EMS SQL Injection Vulnerability
Fortinet FortiClientEMS 7.4.4에서 SQL 명령에 사용되는 특수 요소를 부적절하게 무력화하는('SQL Injection') 취약점으로 인해 인증되지 않은 공격자가 특수하게 조작된 HTTP 요청을 통해 승인되지 않은 코드 또는 명령을 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 94.1% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.04.16
- 공개일
- 2026.02.06