
Exploit de chemin de service non entre guillemets dans FortiClient (CVE-2019-17658)
FortiClient pour Windows antérieur à la version 6.2.3 est vulnérable à une vulnérabilité de chemin de service non cité. Cela peut permettre à un attaquant d'obtenir des privilèges élevés via le chemin de service de l'exécutable FortiClientConsole.
Score de base : 9.8
Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FortiClient FortiTray
FortiClient pour Windows versions 6.2.2 et inférieures.
FortiClient pour Windows version 6.2.3 ou supérieure.
Privé : La PoC n'est pas publiée car elle est évidente.