CVE-2017-14187
फोर्टिनेट FortiOS 5.6.0 से 5.6.2, 5.4.0 से 5.4.8, तथा 5.2 और उससे नीचे के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) और स्थानीय कोड निष्पादन (local code execution) भेद्यता...
- प्रकाशित
- 24 मई 2018
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 40.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फोर्टिनेट FortiOS 5.6.0 से 5.6.2, 5.4.0 से 5.4.8, तथा 5.2 और उससे नीचे के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) और स्थानीय कोड निष्पादन (local code execution) भेद्यता मौजूद है, जो हमलावर को FortiGate में प्लग किए गए USB ड्राइव पर मौजूद अनधिकृत बाइनरी प्रोग्राम को निष्पादित करने की अनुमति देती है, जो उक्त बाइनरी प्रोग्राम को उस कमांड से लिंक करके किया जाता है जिसे fnsysctl CLI कमांड द्वारा चलाने की अनुमति है।
स्रोत
1LPE for FortiOS 5.6.0 to 5.6.2, 5.4.0 to 5.4.8, and below 5.2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।