Fortinet heeft een beveiligingsprobleem opgelost in FortiClient EMS, specifiek in de versies 7.2 tot en met 7.4.5. De kwetsbaarheid betreft een onjuiste validatie van certificaten binnen de software, waardoor een externe, niet-geauthenticeerde aanvaller zich kan voordoen als een Active Directory Connector. Dit is mogelijk door het gebruik van een geldige API-sleutel.

Door misbruik van deze kwetsbaarheid kan een aanvaller ongeautoriseerd toegang verkrijgen tot informatie, wat kan leiden tot datalekken. Het probleem is gemeld door het Digital Trust Center en is inmiddels verholpen door Fortinet. Organisaties die gebruikmaken van FortiClient EMS worden geadviseerd om de updates te installeren om mogelijke risico's te mitigeren.