CVE-2026-39810
Fortinet FortiClientEMS 7.4.0至7.4.5版本存在硬编码加密密钥漏洞。攻击者利用该漏洞可通过解密数据库转储文件获取敏感信息,造成信息泄露。
该漏洞源于FortiClientEMS软件内部使用了硬编码的加密密钥来保护数据。由于密钥被静态地编译在程序中,攻击者可以通过逆向工程提取该密钥。一旦获得密钥,攻击者若能访问数据库转储文件(需本地高权限),即可解密其中的敏感内容,导致数据机密性和完整性受损。