2026년 2월 Fortinet 취약점 공지
No. 발생일 취약점 이름 심각도 CVE 코드 영향받는 제품 1 2026-02-06 SQLi in administrative interface Critical CVE-2026-21643 FortiClientEMS (버전 7.4.4) 2 2026-02-10 XSS via back button High CVE-2025-52436 FortiSandbox 3 2026-02-10 SSL-VPN Symlink Persistence Patch Bypass Medium CVE-2025-68686 FortiOS 7.6, 7.4, 7.2, 7.0, 6.4 (SSL-VPN 활성화 버전) 4 2026-02-10 Request smuggling attack in FortiOS GUI Medium CVE-2025-55018 FortiOS (7.6, 7.4, 7.2, 7.0, 6.4) 5 2026-02-10 Missing authorization on CSV user import Medium CVE-2026-21743 FortiAuthenticator 6.3, 6.4, 6.5, 6.6 6 2026-02-10 LDAP authentication bypass in Agentless VPN and FSSO High CVE-2026-22153 FortiOS 7.6.0 ~ 7.6.4 7 2026-02-10 Format String Vulnerability in CAPWAP fast-failover mode Medium CVE-2025-64157 FortiOS 8 2026-02-10 Firewall policy bypass in FSSO Terminal Services Agent Low CVE-2025-62439 FortiOS FSSO Terminal Services Agent (7.0, 7.2, 7.4, 7.6) 9 2026-02-10 Arbitrary XML file write in FCConfig Medium CVE-2025-62676 FortiClient Windows 7.0, 7.2, 7.4 #1 SQLi in administrative interface • 발생일: 2026-02-06 • CVE: CVE-2026-21643 • 심각도: Critical ---------------------------------------- ? 영향받는 제품 (Affected): FortiClientEMS (버전 7.4.4) ? 해결된 버전 (Solution): 7.4.5 or above ?️ 임시 조치 (Workaround): N/A (업그레이드 권고) ---------------------------------------- ? 내용 요약: FortiClientEMS의 관리 인터페이스(GUI)에서 SQL Injection(CWE-89) 취약점이 발견되었습니다. 이 취약점을 이용하면 인증되지 않은 공격자가 특별히 제작된 HTTP 요청을 통해 무단 코드 실행 또는 명령을 실행할 수 있습니다. 해당 취약점은 CVSSv3 점수 9.1점의 심각(Critical) 수준입니다. ? 원문 링크: https://fortiguard.fortinet.com/psirt/FG-IR-25-1142 #2 XSS via back button • 발생일: 2026-02-10 • CVE: CVE-2025-52436 • 심각도: High ---------------------------------------- ? 영향받는 제품 (Affected): FortiSandbox ? 해결된 버전 (Solution): 5.0.2 (PaaS 5.0.5), 4.4.8 및 상위 버전 ?️ 임시 조치 (Workaround): 현재 알려진 임시 조치 없음 (해결 버전으로 업그레이드 권고) ---------------------------------------- ? 내용 요약: FortiSandbox의 웹 페이지 생성 과정에서 발생하는 교차 ...
토, 2월 14, 2026 시간: 6:59 AM