
Unquoted Service Path Exploit in FortiClient (CVE-2019-17658)
FortiClient für Windows vor Version 6.2.3 ist anfällig für eine Sicherheitslücke aufgrund eines nicht in Anführungszeichen gesetzten Dienstpfads. Dies könnte es einem Angreifer ermöglichen, erhöhte Privilegien über den Dienstpfad der ausführbaren Datei FortiClientConsole zu erlangen.
Base Score: 9.8
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FortiClient FortiTray
FortiClient für Windows Versionen 6.2.2 und niedriger.
FortiClient für Windows Version 6.2.3 oder höher.
Privat: Der PoC wird nicht veröffentlicht, da er offensichtlich ist.