漏洞描述 Fortinet FortiClient Enterprise Management Server(EMS)是美国飞塔(Fortinet)公司的一款FortiClient企业管理器。该产品主要用于对多个FortiClient进行可扩展和集中式管理。 Fortinet FortiClient EMS 6.2.0及之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
相关漏洞推荐 西软云XMS /FoxhisFileServer/action 文件读取漏洞 九思OA /jsoa/OfficeServer 文件上传漏洞 N-central /dms/services/ServerMMS XML 外部实体注入漏洞(CVE-2025-11700) Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446/CVE-2025-58034) Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446) POC Fortinet FortiWeb 未授权身份验证绕过漏洞(CVE-2025-64446) POC CVE-2025-51991: XWiki <= 17.3.0 - Server-Side Template Injection (SSTI) 亿赛通电子文档安全管理系统 /CDGServer3/dwr/call/plaincall/JLockSeniorDao.findByLockName.dwr SQL 注入漏洞 POC bentoml-ssrf: Bentoml - Server Side Request Forgery POC gradio-image-ssrf: Gradio Image Component - Server-Side Request Forgery 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NoticeAjax;Service SQL 注入漏洞 亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞