CVE-2019-17658
FortiClientWindows v6.2.2 और उससे पहले के संस्करणों में FortiClient FortiTray घटक में अनकोटेड सेवा पथ भेद्यता FortiClientWindows v6.2.2 और उससे पहले के संस्करणों के FortiClient...
- प्रकाशित
- 12 मार्च 2020
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FortiClientWindows v6.2.2 और उससे पहले के संस्करणों में FortiClient FortiTray घटक में अनकोटेड सेवा पथ भेद्यता FortiClientWindows v6.2.2 और उससे पहले के संस्करणों के FortiClient FortiTray घटक में एक अनकोटेड सेवा पथ भेद्यता (unquoted service path vulnerability) मौजूद है, जो किसी हमलावर को FortiClientConsole निष्पादन योग्य सेवा पथ के माध्यम से उन्नत विशेषाधिकार (elevated privileges) प्राप्त करने की अनुमति देती है।
स्रोत
1- CVE-2019-17658एक्सप्लॉइट
अनकोटेड सर्विस पाथ शोषण FortiClient में (CVE-2019-17658)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।