CVE-2025-62676
ثغرة حلّ غير سليم للروابط قبل الوصول إلى الملف ('تتبّع الروابط') [CWE-59] في Fortinet FortiClientWindows 7.4.0 حتى 7.4.4 وFortiClientWindows 7.2.0 حتى 7.2.12...
- تم النشر
- 10/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حلّ غير سليم للروابط قبل الوصول إلى الملف ('تتبّع الروابط') [CWE-59] في Fortinet FortiClientWindows 7.4.0 حتى 7.4.4 وFortiClientWindows 7.2.0 حتى 7.2.12 وFortiClientWindows 7.0 بجميع الإصدارات قد تسمح لمهاجم محلي منخفض الامتيازات بكتابة ملفات تعسفية بصلاحيات مرتفعة عبر رسائل أنبوب مُسمّى مصمّمة خصيصًا.
المصادر
1- FortiLPEاستغلال
استغلال لتصعيد الامتيازات محليًا لـ CVE-2025-62676.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.