
استغلال مسار خدمة غير محاط بعلامات اقتباس في FortiClient (CVE-2019-17658)
FortiClient لنظام التشغيل Windows الإصدارات السابقة للإصدار 6.2.3 معرّضة لثغرة مسار الخدمة غير المُقتبس (unquoted service path). وقد تسمح هذه الثغرة للمهاجم بالحصول على صلاحيات مرتفعة عبر مسار خدمة الملف التنفيذي FortiClientConsole.
النتيجة الأساسية: 9.8
المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FortiClient FortiTray
FortiClient لنظام التشغيل Windows الإصدارات 6.2.2 وما دون.
FortiClient لنظام التشغيل Windows الإصدار 6.2.3 أو أحدث.
خاص: لم يُنشر إثبات المفهوم لأنه واضح.