CVE-2017-14187
ثغرة في تصعيد الامتيازات المحلية وتنفيذ التعليمات البرمجية محليًا في Fortinet FortiOS الإصدارات 5.6.0 إلى 5.6.2، و5.4.0 إلى 5.4.8، و5.2 فما دون، تسمح للمهاجم...
- تم النشر
- 24/05/2018
- محدث
- 25/10/2024
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في تصعيد الامتيازات المحلية وتنفيذ التعليمات البرمجية محليًا في Fortinet FortiOS الإصدارات 5.6.0 إلى 5.6.2، و5.4.0 إلى 5.4.8، و5.2 فما دون، تسمح للمهاجم بتنفيذ برنامج ثنائي غير مصرح به موجود على محرك أقراص USB موصول بجهاز FortiGate، وذلك عبر ربط البرنامج الثنائي المذكور بأمر يُسمح بتشغيله بواسطة أمر fnsysctl CLI.
المصادر
1LPE لـ FortiOS 5.6.0 إلى 5.6.2، 5.4.0 إلى 5.4.8، وما دون 5.2
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.